当前位置:论坛首页 > Linux面板 > 讨论

针对这次事情我们聊聊该怎么用宝塔

发表在 Linux面板2020-8-27 09:25 [复制链接] 9 2393

1、宝塔出现漏洞,问题在宝塔团队,这种致命的漏洞真的是要命的。
2、服务器被入侵的责任,我觉得运维占大头,有重要数据的服务器安装宝塔没有做一些变更吗,最基本的是 各种登录端口要修改的吧,ssh,面板,数据库等这些重要端口必然是会修改的。
3、丢数据的,我不知道啥原因,重要数据不都都应该有异地备份吗?反正我最重要的数据库是每天异地备份,加整机的镜像
4、宝塔只是个工具,我们要用好他,不能因为可能会出问题把责任都推到工具身上。
5、我也是忠实宝塔用户,我的做法可以和大家分享下,欢迎提供建议,或者有更好的一起来交流下
      首先我用的是阿里云,ecs-slb,把我要用的功能映射到负载均衡的端口上,80-80,443-443
      ecs的安全组设置只开放21和30000-40000给ftp用,ssh端口变更到30000-40000间随机的一个。如果要用phpmyadmin也是这个段的一个端口。解析全部到slb

使用道具 举报 只看该作者 回复
发表于 2020-8-27 09:27:21 | 显示全部楼层
这么说会不会被骂
使用道具 举报 回复 支持 反对
发表于 2020-8-27 09:44:55 | 显示全部楼层

只开 80  和 443   FTP 都不用开。
使用道具 举报 回复 支持 反对
发表于 2020-8-27 09:54:10 | 显示全部楼层
有些重要数据,也有些zf部门再用,数据丢失被盗有时候确实很要命尤其是付费那些用户。。宝塔要确实要好好整顿下避免这种问题。。关键这个漏洞一单被发现才能都能利用,没技术门槛。。安全这块儿确实要加大力度多下功夫
使用道具 举报 回复 支持 反对
发表于 2020-8-27 09:59:43 | 显示全部楼层
那些丢数据的,使用者的责任是99.99%,剩下的0.01%里面大部分是入侵者的责任
使用道具 举报 回复 支持 反对
发表于 2020-8-27 10:00:23 | 显示全部楼层

爱骂就骂呗 不用往心里去
使用道具 举报 回复 支持 反对
发表于 2020-8-27 10:02:57 | 显示全部楼层
zuantou 发表于 2020-8-27 09:59
那些丢数据的,使用者的责任是99.99%,剩下的0.01%里面大部分是入侵者的责任 ...

,反正我是按我前面说的做的,这次没受到的如何影响
使用道具 举报 回复 支持 反对
发表于 2020-8-27 10:03:41 | 显示全部楼层
宝大乎 发表于 2020-8-27 09:59
我在别人贴子里说被骂了,但我还是要说,用BT的要么是项目不重要,要么懒,要么就是不会linux,一个字就是 ...

是的,用宝塔的要不是懒,要不是真的不会的
使用道具 举报 回复 支持 反对
发表于 2020-8-27 10:34:25 | 显示全部楼层
朋友说又有0day,但具体不知道why
使用道具 举报 回复 支持 反对
发表于 2020-8-27 10:58:25 | 显示全部楼层
和我之前发的帖子一样 https://www.bt.cn/bbs/thread-54733-1-1.html
大多数问题在于运维习惯,什么都用默认的,等于是开着门等坏人进来
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表