[GH-ISSUE #738] 客户端权限过大的问题,特权模式下客户端可以指定任意frp开放的端口 #579

Closed
opened 2026-05-05 12:22:37 -06:00 by gitea-mirror · 3 comments
Owner

Originally created by @iRickcoder on GitHub (May 3, 2018).
Original GitHub issue: https://github.com/fatedier/frp/issues/738

What version of frp are you using (./frpc -v or ./frps -v)?
v0.17.0
What operating system and processor architecture are you using (go env)?
Ubuntu-16.04
Configures you used:

# frps.ini

token = 12345678
allow_ports = 2000-3000,3001,3003,4000-50000

Describe the results you received:
在服务端设置token,只要客户端参数知道token后可以任意使用服务端开放的端口池。
应用场景下,客户端权利太大,无法管理客户端

Describe the results you expected:
希望能指定客户端配置,比如设置某个token控制分配一个端口给用户。

Originally created by @iRickcoder on GitHub (May 3, 2018). Original GitHub issue: https://github.com/fatedier/frp/issues/738 **What version of frp are you using (./frpc -v or ./frps -v)?** v0.17.0 **What operating system and processor architecture are you using (`go env`)?** Ubuntu-16.04 **Configures you used:** ``` # frps.ini token = 12345678 allow_ports = 2000-3000,3001,3003,4000-50000 ``` **Describe the results you received:** 在服务端设置token,只要客户端参数知道token后可以任意使用服务端开放的端口池。 应用场景下,客户端权利太大,无法管理客户端 **Describe the results you expected:** 希望能指定客户端配置,比如设置某个token控制分配一个端口给用户。
Author
Owner

@fatedier commented on GitHub (May 3, 2018):

这个项目目前本身不是用于提供多个用户的服务,仅作为个人测试开发使用,所以不会引入相关的管理功能。你可以通过修改源码自行实现自己的需求。

<!-- gh-comment-id:386253760 --> @fatedier commented on GitHub (May 3, 2018): 这个项目目前本身不是用于提供多个用户的服务,仅作为个人测试开发使用,所以不会引入相关的管理功能。你可以通过修改源码自行实现自己的需求。
Author
Owner

@iRickcoder commented on GitHub (May 3, 2018):

好的,谢谢 @fatedier

<!-- gh-comment-id:386309987 --> @iRickcoder commented on GitHub (May 3, 2018): 好的,谢谢 @fatedier
Author
Owner

@shoaly commented on GitHub (May 6, 2019):

额... 本来也想提想同的问题, 看到这个issue..止步了..
确实frpc的权利目前太大了, frps那边基本无法控制端口被滥用

<!-- gh-comment-id:489546180 --> @shoaly commented on GitHub (May 6, 2019): 额... 本来也想提想同的问题, 看到这个issue..止步了.. 确实frpc的权利目前太大了, frps那边基本无法控制端口被滥用
Sign in to join this conversation.
No milestone
No project
No assignees
1 participant
Notifications
Due date
The due date is invalid or out of range. Please use the format "yyyy-mm-dd".

No due date set.

Dependencies

No dependencies set.

Reference: github-starred/frp#579
No description provided.