当前位置:论坛首页 > Linux面板 > 讨论

针对这次重大安全更新的一些思考

发表在 Linux面板2020-8-24 09:35 [复制链接] 5 2133

比如这次安全更新的问题,如果黑客能批量测试哪些网站是否使用了宝塔,然后精准攻击。那样覆盖面将会特别大。
如果不设置特定IP登陆的话,通过扫端口的方式是可以拿到后台登陆页面的。
如下面这个页面,如果扫到这个页面,那就知道了这个网站使用的是宝塔系统。然后就会有针对的进行攻击。
我想知道的是,从哪些地方可以看出来一个网站是否使用了宝塔系统,然后相应的做出更改,隐藏,这样就能稍微的提高一下这种盲扫,然后精准攻击的情况。
下面这个login页面,能否屏蔽。这只是个提示,完全没必要显示出来,反而还暴漏了不必要的风险。
bt.png
使用道具 举报 只看该作者 回复
发表于 2020-8-24 09:38:35 | 显示全部楼层
确实有危险,所以和后台建议不要用8888端口,但是依然不能解决这个问题。。。
使用道具 举报 回复 支持 反对
发表于 2020-8-24 09:39:35 | 显示全部楼层
玩个鸡,换amh吧。老牌稳定,
使用道具 举报 回复 支持 反对
发表于 2020-8-24 09:40:39 | 显示全部楼层
不提示不行的,到时候你什么问题都不知道,而且这个提示并不会造成某种大风险,他只知道你用了宝塔而已!
使用道具 举报 回复 支持 反对
发表于 2020-8-24 09:47:47 | 显示全部楼层
网络畅行 发表于 2020-8-24 09:40
不提示不行的,到时候你什么问题都不知道,而且这个提示并不会造成某种大风险,他只知道你用了宝塔而已! ...

人家知道你用的是宝塔了,那就会针对性地搞你了。我现在说的就是这种情况,如果让别人不知道你用的是宝塔系统。
使用道具 举报 回复 支持 反对
发表于 2020-8-24 10:35:34 | 显示全部楼层
我个人来说,拿到服务器都是先优化系统,比如改DNS,改主机名和hosts,关selinux,改yum源,改epel源,优化SSH参数,改SSH端口,优化内核参数,重启之后才挂载数据盘并格式化,接着安装宝塔,安装完成后,进去改用户名、密码和面板端口,接着配置环境,环境配好之后,端口和密码也会修改一下,全部部署好,建站之后再套一层CDN防护,端口都用默认的,这些人也是心大...当然,宝塔这次事故是主要责任
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表