当前位置:论坛首页 > Linux面板 > 讨论

今天所有用户收到了宝塔要求升级宝塔短信

发表在 Linux面板2020-8-23 21:47 [复制链接] 5 3184

今天所有用户收到了宝塔要求升级宝塔短信在晚上收到了宝塔要求升级到7.4.3的短信,导致了很多人开始扫描888端口 我看了好多群收获满满,就连不玩扫描的群也开始了,什么代刷网,博客,商城,小一部分人打算扫全球我看这情况,,,至少被删除了不少,,,万一那些没有备份的 怎么办,辛苦前几天有人告诉我宝塔7.4.2有bug,当时我一脸疑惑还以为没安装nginx防火墙,他就告诉我是数据库绕过登录,他告诉我是端口加pma 然后我去看看,幸亏是空的wp博客系统,,,,,我觉得可以增加个自动更新,超危险的问题 自动升级,至少还不会被大规模扫描,,,,小版本更新就不自动升级,发短信不是不可以但是我觉得 或者加给phpmyadmin 登录白名单也好啊,,你这不是变相告诉黑ke来我这里有bug来扫描ip:888/pma端口??有事或者是没看到,就是他们活该被删库吗?万一数据库管理员密码就是bt管理员账号密码 然后去改root密码执行rm-fr/*???在或者??偷走全部数据库???其是这个问题本来就可以避免的。。。。哎。。升级了我也怕的。。。等风波过去吧
使用道具 举报 只看该作者 回复
发表于 2020-8-23 21:59:31 | 显示全部楼层
抱歉给您带来困扰,因为影响面比较广,所以只能以最快最广的方式提醒linux面板7.4.2还有window面板6.8的去更新。更新了后则不受这个影响,如有其他疑问可以继续联系我们。
使用道具 举报 回复 支持 反对
发表于 2020-8-23 22:16:35 | 显示全部楼层
我去  数据库没有任何东西了  真是服了  
使用道具 举报 回复 支持 反对
发表于 2020-8-23 23:33:08 | 显示全部楼层
这哥们的语言组织能力
使用道具 举报 回复 支持 反对
发表于 2020-8-24 09:01:11 | 显示全部楼层
打开BasicAuth认证应该可以避免被扫描?
使用道具 举报 回复 支持 反对
发表于 2020-8-24 18:27:02 | 显示全部楼层
不知道啊 好像没有用 我发现泄露了但是不明确多少小网站 就直接重装系统了,
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表