今天所有用户收到了宝塔要求升级宝塔短信在晚上收到了宝塔要求升级到7.4.3的短信,导致了很多人开始扫描888端口 我看了好多群收获满满,就连不玩扫描的群也开始了,什么代刷网,博客,商城,小一部分人打算扫全球我看这情况,,,至少被删除了不少,,,万一那些没有备份的 怎么办,辛苦前几天有人告诉我宝塔7.4.2有bug,当时我一脸疑惑还以为没安装nginx防火墙,他就告诉我是数据库绕过登录,他告诉我是端口加pma 然后我去看看,幸亏是空的wp博客系统,,,,,我觉得可以增加个自动更新,超危险的问题 自动升级,至少还不会被大规模扫描,,,,小版本更新就不自动升级,发短信不是不可以但是我觉得 或者加给phpmyadmin 登录白名单也好啊,,你这不是变相告诉黑ke来我这里有bug来扫描ip:888/pma端口??有事或者是没看到,就是他们活该被删库吗?万一数据库管理员密码就是bt管理员账号密码 然后去改root密码执行rm-fr/*???在或者??偷走全部数据库???其是这个问题本来就可以避免的。。。。哎。。升级了我也怕的。。。等风波过去吧 |
|