当前位置:论坛首页 > 宝塔公告

关于Linux面板7.4.2及Windows面板6.8紧急安全更新

2020-8-23 21:05   [复制链接] 156 76912

发表于 2020-8-24 13:41:12 | 显示全部楼层
闹闹别闹 发表于 2020-8-23 22:30
社长的开心版貌似都停留在742,估计要挂掉一大批了,要么转正免费版,要么老老实实的掏钱 ...

把phpmysql的公共访问关了就可以
使用道具 举报 回复 支持 反对
发表于 2020-8-24 14:27:14 | 显示全部楼层
宝塔用户_hoeqtq 发表于 2020-8-24 12:03
请问下,恶意请求的日志在哪看啊

同问,如何看恶意请求日志……
使用道具 举报 回复 支持 反对
发表于 2020-8-24 14:39:24 | 显示全部楼层
宝塔用户_knpiby 发表于 2020-8-23 21:10
“怀疑自己受影响的用户可以直接联系我们”,如何反馈和自查日志排除风险,能否详细沟通 ...

同问,能否弄个排查教程……
使用道具 举报 回复 支持 反对
发表于 2020-8-24 15:05:03 | 显示全部楼层
还好我网站的数据库是单独安装的,直接松了一口气
使用道具 举报 回复 支持 反对
发表于 2020-8-24 15:11:43 | 显示全部楼层
更新完后,点击进入网站根目录直接登出,怎么解决


请使用正确的入口登录面板

错误原因:当前新安装的已经开启了安全入口登录,新装机器都会随机一个8位字符的安全入口名称,亦可以在面板设置处修改,如您没记录或不记得了,可以使用以下方式解决

解决方法:在SSH终端输入以下一种命令来解决

1.查看面板入口:/etc/init.d/bt default

2.关闭安全入口:rm -f /www/server/panel/data/admin_path.pl

注意:【关闭安全入口】将使您的面板登录地址被直接暴露在互联网上,非常危险,请谨慎操作
使用道具 举报 回复 支持 反对
发表于 2020-8-24 15:15:37 | 显示全部楼层
还好我的版本不是7.4.2,不更新版本就是怕版本不稳定

后期我们会拉宽正式版和测试版之间的时间跨度,尽可能所有问题在测试版里爆发,减少生产环境用户的安全威胁  发表于 2020-8-26 10:47
使用道具 举报 回复 支持 1 反对 1
发表于 2020-8-24 16:22:21 | 显示全部楼层
宝塔用户_klpzkh 发表于 2020-8-23 23:08
几百万会员数据 这要是没了 只能天台见了  哎 这么低级的漏洞 官方 你们良心不会痛么 ...

难道你们数据库不备份么???我的每天一备份 保存60天.....被干了大不了,回档一天就是了
使用道具 举报 回复 支持 2 反对 1
发表于 2020-8-24 16:25:43 | 显示全部楼层
宝塔用户_xcarwz 发表于 2020-8-23 22:50
宝塔地址一直打不开 怎么办

我也是一直打不开。。。不知道怎么办。。在线等。。
使用道具 举报 回复 支持 反对
发表于 2020-8-24 17:36:27 | 显示全部楼层
qq473539782 发表于 2020-8-23 23:01
更新后 phpmyadmin打不开了

我的MYSQL不能启动了,怎么办?
使用道具 举报 回复 支持 反对
发表于 2020-8-24 17:47:10 | 显示全部楼层
Apache 2.4.46不能启动了
使用道具 举报 回复 支持 反对
发表于 2020-8-24 18:31:43 | 显示全部楼层
Linux面板6.8.8版本更新失败,返回后,站点目录不见了,怎么恢复?
使用道具 举报 回复 支持 反对
发表于 2020-8-24 19:55:25 | 显示全部楼层
因为版本号带4的原因,我没升级,停留在7.3;没想到完美躲过了
使用道具 举报 回复 支持 反对
发表于 2020-8-24 20:03:48 | 显示全部楼层
这情况应该是找了个新手程序员。草率了吧。
使用道具 举报 回复 支持 反对
发表于 2020-8-24 20:21:43 | 显示全部楼层
冷心网络 发表于 2020-8-23 23:30
这种大事建议宝塔就直接自动更新(后期有望添加),检查到紧急更新的宝塔面板会自动更新。
可以避免通知不 ...

自动更新?这无异于饮鸩止渴,今天能自动更新程序,明天就能安装后门,后天就能盗取用户信息。宝塔断不会干这种蠢事。这也就是外行想当然而已~
使用道具 举报 回复 支持 5 反对 2
发表于 2020-8-24 20:27:17 | 显示全部楼层
面板管理登录不上了,网站打开正常
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表