欧美一区二区网_欧美第一网站_豆奶短视频色版_精品国产三级自拍_亚洲欧美精品久久九九_无遮挡无掩盖免费软件_巜与女老板上司出差酒店过夜_超碰在线一二亚洲无码aav_免费国语自产精品视频在_微拍福利广场

安全資訊

寶塔面板再次驚現(xiàn)重大安全漏洞 所有用戶請暫時關閉面板

早上就少看了一會loc。再去看發(fā)現(xiàn)就炸了。寶塔面板又出現(xiàn)了重大安全漏洞。官方已經官宣漏洞存在。所有安裝過插件的用戶均可能受影響。目前Windows和Linux版均受影響。目前寶塔官方并未找到漏洞根源。

官方已經給出最新臨時方案??梢詴簳r關閉面板。等官方查清楚原因后更新開啟。關閉面板并不會影響網站業(yè)務。

目前已知還存在的漏洞有3個:

  1. nginx1.8版本存在root提權問題。nginx官方問題。建議更新到1.19.如果程序不支持太新。那么請至少更新到1.9。
  2. 1.18版存在root提權問題。建議更新到1.19。
  3. plugin文件夾可能存在越權執(zhí)行問題。

還有一個是小道消息。這個不如上面3個準。那就是SSH插件有問題。不管什么先卸載再說。

如果你還覺得不安全。官方給的建議可以先暫時關閉面板。等待官網最新通知。所有問題均以這個頁面官方通告為準。

關閉寶塔面板方法:
停止面板:bt stop
啟動面板:bt start


官方聲明:關于寶塔安全情報信息排查聲明

我們在三個月前聯(lián)合補天發(fā)布了百萬懸賞漏洞征集專題
如有發(fā)現(xiàn)漏洞可以直接在此處提交(目前補天平臺沒有收到漏洞上報)

關于網絡流傳的此次面板安全漏洞提醒,如果您特別擔心,可以做以下常規(guī)的安全操作:
1、面板設置一些安全措施如更換端口限定IP訪問  
2、備份好數(shù)據庫及站點數(shù)據
3、面板以及Linux系統(tǒng)基本安全設置視頻

我們已全力進行排查此次情報相關信息,所有結果會在寶塔論壇發(fā)帖公示。

我們的建議是當下暫時什么都不用做,關注官方信息即可。

跟進相關記錄
10:15分,我們已收到一些相關的情報信息,已安排同事跟進排查
12:10分,我們負責安全的同事以及聯(lián)系了相關做安全的朋友,目前沒有收到一個具體的關于本次安全情況的相關資料,當前還在跟進中
14:01分,根據現(xiàn)有所有匯聚的線索,詳細排查后沒有找到具體的漏洞,補天百萬懸賞漏洞活動依然也沒人提交,抱著對用戶負責任的態(tài)度,我們依然還在持續(xù)跟進這條情報,所有信息以我們論壇更新為主。
19:45分,根據現(xiàn)有所有匯聚線索,我們安全技術深入排查,沒有找到具體的漏洞,補天等漏洞平臺,依然沒人提交。我們繼續(xù)持續(xù)跟進。



服務熱線

138-6598-3726

產品和特性

價格和優(yōu)惠

安徽靈狐網絡公眾號

微信公眾號