当前位置:论坛首页 > 宝塔公告

关于Linux面板7.4.2及Windows面板6.8紧急安全更新

2020-8-23 21:05   [复制链接] 156 77558

发表于 2020-9-12 11:25:49 | 显示全部楼层
支持楼主 辛苦了~
使用道具 举报 回复 支持 反对
发表于 2020-9-11 02:11:41 | 显示全部楼层
服务器遭到入侵,求解决办法,宝塔7.4.5专业版用户,技术大神救命!!!!

使用道具 举报 回复 支持 反对
发表于 2020-9-8 15:07:15 | 显示全部楼层
123123123123
使用道具 举报 回复 支持 反对
发表于 2020-9-8 15:04:35 | 显示全部楼层
123123123123
使用道具 举报 回复 支持 反对
发表于 2020-9-3 21:12:31 | 显示全部楼层
升级后再登陆就登不上去了,一直显示「圈圈+正在登录······」
为什么呢?什么原因呢?



使用道具 举报 回复 支持 反对
发表于 2020-9-2 12:02:40 | 显示全部楼层
怎么回事,加你们qq反馈问题,基本不会同意,还找什么bug

添加QQ好友,描述下问题,都会同意通过的。  发表于 2020-9-3 09:32
使用道具 举报 回复 支持 反对
发表于 2020-9-1 19:26:30 | 显示全部楼层
phpmyadmin端口,ftp,宝塔面板全部都是用完就关掉,删除端口,需要用完再开启,虽然麻烦些,但安全。
使用道具 举报 回复 支持 反对
发表于 2020-9-1 09:54:05 | 显示全部楼层
我都连续被黑了几个星期了,无法用了,看样子我只有去买虚拟空间去了
使用道具 举报 回复 支持 反对
发表于 2020-8-31 02:39:09 | 显示全部楼层
宝塔用户_klpzkh 发表于 2020-8-23 23:08
几百万会员数据 这要是没了 只能天台见了  哎 这么低级的漏洞 官方 你们良心不会痛么 ...

难道你们不备份数据吗?
使用道具 举报 回复 支持 1 反对 0
发表于 2020-8-29 09:38:42 | 显示全部楼层
7.03升级最新版本,点击更新, 之后就一直 正在升级,后来换个浏览器登录后台,发现站点和文件里面内容都不见了,右侧目录都没有,一片空,但是运营站点和数据正常。   后来点击修复,  就登录不上面板了,要怎么处理
使用道具 举报 回复 支持 反对
发表于 2020-8-29 03:48:04 | 显示全部楼层
所以啊,做网站还是得改一下软件的默认端口,像这种漏洞爆出来都是直接批量扫描全网存在漏洞的机器,基本上都是扫描888端口,如果改了端口就没这个风险了,除非你服务器被人特意针对这个漏洞,不过我感觉大部分遭殃的还是默认端口的锅,强烈建议宝塔可以针对端口安全做个插件,随机端口就好。
使用道具 举报 回复 支持 反对
发表于 2020-8-28 21:11:28 | 显示全部楼层
第一楼推荐的回贴所谓的宝塔帮用户自动更新。
绝对绝对不可采用。
一旦采用本人将坚决弃用宝塔。

用户服务器和数据必须能完全独立自主掌控。而不是能被批量操控。
国内软件无脑听取一些“脑残用户“的建议,没有守住最基本底线而死亡的比比皆是。
互联网毕竟是开放的世界,走类似360忽然小白的路线终究无法长远。
万望宝塔谨慎。

感谢您参与讨论,提供意见。版本更新的选择权一定是掌握在用户手里的。  发表于 2020-8-29 09:17
使用道具 举报 回复 支持 0 反对 2
发表于 2020-8-27 17:33:04 | 显示全部楼层
冷心网络 发表于 2020-8-23 23:30
这种大事建议宝塔就直接自动更新(后期有望添加),检查到紧急更新的宝塔面板会自动更新。
可以避免通知不 ...

用户服务器如果因为自动更新出了问题,是不是由宝塔负责?

涉及用户选择权的功能我们会特别谨慎,不会贸然决定,感恩您的参与讨论。  发表于 2020-8-28 15:49
使用道具 举报 回复 支持 反对
发表于 2020-8-27 15:17:59 | 显示全部楼层
宝塔用户_xoslde 发表于 2020-8-24 09:27
宝塔7.4.0版本数据库也被删除了

这个漏洞应该持续一段时间了,而且不限于7.4.2版。我半个多月前,数据库就被删除了。

此安全漏洞仅限Linux面板7.4.2、Linux 测试版本7.5.14、Windows面板6.8,其他版本不受影响。  发表于 2020-8-28 09:18
使用道具 举报 回复 支持 反对
发表于 2020-8-27 14:54:40 | 显示全部楼层
我觉得加个自动更新比较好。自动更新并不是推送文件,而是以计划任务代替手动点击去检测和下载更新,不知道大家为啥会担心后门。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表