当前位置:论坛首页 > 宝塔公告

关于Linux面板7.4.2及Windows面板6.8紧急安全更新

2020-8-23 21:05   [复制链接] 156 77014

发表于 2020-8-25 16:01:36 | 显示全部楼层
本帖最后由 宝塔用户_slieuu 于 2020-8-25 21:49 编辑

建议宝塔自动更新的人,我就服你!
你服务器ip账号密码数据库密码都交给宝塔帮你托管得了!
宝塔如果采纳了自动更新的意见,就等于是玩火自焚,丢失很多客户!再者如果自动更新出问题了,宝塔就是背锅侠,甚至要吃官司赔钱!相信宝塔不会这么做的,哪怕是勾选自动更新这个选项都最好不要带!





这个需要自己手动进行更新  发表于 2020-8-26 10:05
使用道具 举报 回复 支持 反对
发表于 2020-8-25 16:55:47 | 显示全部楼层
数据回滚一下啥都有了。只是平台提供商,不能做到面面俱到
使用道具 举报 回复 支持 反对
发表于 2020-8-25 17:30:42 | 显示全部楼层
新安装的宝塔,7.4.3无法打开phpMyAdmin,有遇到同样问题的吗?
使用道具 举报 回复 支持 反对
发表于 2020-8-25 17:31:20 | 显示全部楼层
qq473539782 发表于 2020-8-23 23:01
更新后 phpmyadmin打不开了

我也是,你那边解决了吗
使用道具 举报 回复 支持 反对
发表于 2020-8-25 19:21:43 | 显示全部楼层
这次真的出大事了

不过挺贴心的 尊云发了2条短信 bt也发了两条短信

看了一下我的版本是7.4 没影响
使用道具 举报 回复 支持 反对
发表于 2020-8-25 23:02:21 | 显示全部楼层
xxx123 发表于 2020-8-24 08:53
是不是应该给些补偿并修复哦

那宝塔怕是要破产哦

我们7x24小时值班,协助用户升级和恢复数据,联系方式查看帖子内容。  发表于 2020-8-26 17:35
使用道具 举报 回复 支持 反对
发表于 2020-8-26 13:25:43 | 显示全部楼层
建议每次更新或者发现bug,都进行一定补偿,比如积分兑换,限时体验,或者永久VIP

我们已入驻了补天平台,现金征集漏洞,我们准备联合补天,加大悬赏金额。BUG提交是有奖励宝塔币的,宝塔币可以兑换礼品或者兑换专业版。  发表于 2020-8-26 17:40
使用道具 举报 回复 支持 反对
发表于 2020-8-26 15:59:48 | 显示全部楼层
宝塔用户_xcarwz 发表于 2020-8-23 22:50
宝塔地址一直打不开 怎么办

你是怎么解决的啊 ,我也是打不开呢
使用道具 举报 回复 支持 反对
发表于 2020-8-26 21:10:00 | 显示全部楼层
我的也被删了
使用道具 举报 回复 支持 反对
发表于 2020-8-26 21:12:48 | 显示全部楼层
突然之后  会员信息都不存在了 ,哎 数据库果然被删除了 还留了一个勒索邮箱。
使用道具 举报 回复 支持 反对
发表于 2020-8-27 02:09:04 | 显示全部楼层
安全问题谁也不想出现,但是出现了宝塔这次做的很好 这才是认真做事的厂家
使用道具 举报 回复 支持 3 反对 1
发表于 2020-8-27 04:29:15 | 显示全部楼层
获取了mysql的root账号就可获取系统权限,然后新建系统账户或者直接把普通账户提权到root都可以,升级面板只是亡羊补牢而已,如果被提权了,或者留了其他后门,不是升级下面板就解决的。使用宝塔的多数都是新手,检查账户权限和后门这种复杂的事情基本上做不了,最稳妥的办法就是备份数据,重装系统。
使用道具 举报 回复 支持 1 反对 1
发表于 2020-8-27 14:54:40 | 显示全部楼层
我觉得加个自动更新比较好。自动更新并不是推送文件,而是以计划任务代替手动点击去检测和下载更新,不知道大家为啥会担心后门。
使用道具 举报 回复 支持 反对
发表于 2020-8-27 15:17:59 | 显示全部楼层
宝塔用户_xoslde 发表于 2020-8-24 09:27
宝塔7.4.0版本数据库也被删除了

这个漏洞应该持续一段时间了,而且不限于7.4.2版。我半个多月前,数据库就被删除了。

此安全漏洞仅限Linux面板7.4.2、Linux 测试版本7.5.14、Windows面板6.8,其他版本不受影响。  发表于 2020-8-28 09:18
使用道具 举报 回复 支持 反对
发表于 2020-8-27 17:33:04 | 显示全部楼层
冷心网络 发表于 2020-8-23 23:30
这种大事建议宝塔就直接自动更新(后期有望添加),检查到紧急更新的宝塔面板会自动更新。
可以避免通知不 ...

用户服务器如果因为自动更新出了问题,是不是由宝塔负责?

涉及用户选择权的功能我们会特别谨慎,不会贸然决定,感恩您的参与讨论。  发表于 2020-8-28 15:49
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表