本卡屬 FR-097(母卡見子卡清單),第 1 棒:日誌轉送全鏈(jedi-log 套件)。只掃不修。

這一棒在做什麼(白話)

系統可以把自己產生的日誌即時送到外部伺服器(客戶自己的資安監控系統)。這一棒掃的就是這個功能的完整路徑(39 個檔案):從「設定頁的三支 API」一路到「實際送出網路封包的背景程式」,再到「隨套件出貨的兩支資料庫腳本」。

要回答的核心問題只有一個:誰改得動「日誌要送去哪裡」?

為什麼切這一塊

因為日誌本身就是最敏感的資料。依跨 arc 總表已登記的第 22 項,目前使用者的登入密碼與登入憑證會原文寫進日誌。所以「日誌送去哪裡」這個設定一旦被改掉,等於把含有密碼的整包資料導向攻擊者的機器——而且是持續性的、悄無聲息的。

這一棒與第 2 棒分開,是因為兩者風險形狀完全不同:這一棒是「改設定會怎樣」,第 2 棒是「誰看得到記錄」。

重點看什麼

這些是首腦讀過程式碼後認為最容易出事的地方,是思考起點不是檢查清單。不是要你重新確認,是要你從這裡往外追:

🔴 已經查證過的,掃到不要重報

這三件首腦在開卡前已經開檔核對過,掃到請直接標「已知、非本棒新發現」,不要當漏洞報: