当前位置:论坛首页 > Linux面板 > 建议

【已回应】沉淀帖子

发表在 Linux面板2019-4-19 06:18 [复制链接] 6 1501

本帖最后由 众联智商 于 2019-4-20 18:07 编辑

宝塔上百万的机器在跑着,如果有漏洞应该改铺天盖地的在说,所以出现问题先考虑自身原因,1自身源码?2.操作失误?3各种弱口令?  发表于 2019-4-20 17:11
使用道具 举报 只看该作者 回复
发表于 2019-4-19 09:40:37 | 显示全部楼层
您好,感谢反馈。
1、命令行保护这个很难现实,必竟只要是root权限登录,怎么限制都没用
2、我们已有计划去做登录组合验证
使用道具 举报 回复 支持 反对
发表于 2019-4-19 09:50:49 | 显示全部楼层
我猜应该是程序上有漏洞。被提权了。

宝塔官网也是用宝塔维护的,可以先尝试把宝塔官网拿下来试试  发表于 2019-4-20 17:10
使用道具 举报 回复 支持 反对
发表于 2019-4-19 23:34:26 | 显示全部楼层
本帖最后由 众联智商 于 2019-4-20 18:07 编辑

使用道具 举报 回复
发表于 2019-4-21 14:08:53 | 显示全部楼层
小新 发表于 2019-4-19 09:50
我猜应该是程序上有漏洞。被提权了。

我说的程序漏洞不是BT面板的漏洞。。是站点放的网站程序的漏洞。

我也在用BT面板,前几周,我也是用了一个站点程序,有一个最新的漏洞,被别人利用,注入一句话木马,黑了我两个网站。好在没有提权服务器权限。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表