青衫入雨 (@user_deleted_itself)(许多管理面板(无论管理何种服务)的身份认证设计,似乎存在缺陷呢) 中发帖

(许多服务 管理面板的用户往往是新手,更有甚者不理解 “数据安全”的意义。若是如此,这里认为,管理面板开发者应使用措施,以尽量保护用户数据呀。 
例如,部分管理面板往往提供其默认端口、默认账户密码与默认URL路径,这里认为,管理面板应当在安装时 随机化以上参数。若使用密码验证,则不应提供默认账户密码。除此之外,建议添加类似“通行密钥”的验证方式,以及建议用户开启“双因素验证”呀。
使用密码验证时,应添加“验证失败后,锁定1段时间”的机制,以防止暴力破解。
另外,这里自身十分不提倡明文传输内容,认为管理面板开发者 应当开启“强制要求HTTPS”,或将相关提示放置于醒目位置。以上仅仅是常见的安全措施,却仍有管理面板开发者没有注意到呀……)