宝塔开启root_宝塔面板重大安全bug,导致一些网站甚至一些gov网站数据库被人恶意删除...

news/2024/5/19 0:27:57/文章来源:https://blog.csdn.net/weixin_35755640/article/details/112360188

宝塔面板linux7.42,7.5.14测试版,windows6.8版本受影响,其他的版本没有这个问题。

https://bbs.zsxwz.com/thread-3223.htm

phpmyadmin授权漏洞,导致无需验证就可以直接登录数据库。这个问题应该存在挺久的了,查了一下自己的网站记录,早在8月4日,就有人利用了这个漏洞在用脚本扫描搞事情了,还有几条记录是也是早前直接访问的记录,好在自己没有开放默认888端口,也没出什么大事。

1ff6259860c2d7076f2501ab9589f99f.png

官方8月23日紧急修复了一波bug,而且短信通知升级,然后很多人都中招了。可能只有少数人知道这个bug,这么一通知,知道的人多了,乘机搞事情的就多了。5a1116c22bc0cb70dda83f54ddd72657.png5a1116c22bc0cb70dda83f54ddd72657.png5a1116c22bc0cb70dda83f54ddd72657.png

ef7f50e1509db184a523341d354c1dd3.png

f4e649e5448858f8190ef9757148dc2f.png

cfcc661291fc414ad4f3c927c4d2cb9e.png

虽然不知道有多大仇多大怨,爬了别人的数据库,还需要删别人数据库。。。

数据备份还是很重要的,防小人,也防自己不小心删了,也不用跑路。。。

https://bbs.zsxwz.com/thread-1642.htm

如果不小心中招,又没有备份,宝塔面板默认保存一份mysql-binxxxx的binlog日志文件,或许可以尝试恢复一些数据。

不管怎么说安全还是最重要的,对于使用面板,默认端口是肯定需要修改的,以免被爆破。面板入口,面板用户,最好搞一个复杂一点的。还是不放心,可以开启二次验证。

对于服务器,一些简单的安全措施,还是有必要的,修改ssh端口,ssh密钥登录,关闭root登录,设置防火墙,禁ping等等:

服务器瞎折腾优化不完全指南

而对于网站而言,有条件就套cdn,加ssl证书。修改网站默认后台地址,很多网站默认都是用admin。。。修改网站目录权限。有时候可能还需要隐藏自己使用的程序的版本信息等等。

做了那么多,也难保网站不会被黑,道高一尺,魔高一丈。还是安心作好数据备份吧。。。

今日推荐:

Lenovo Quick Fix:关闭Win10 Defender工具

https://bbs.zsxwz.com/thread-3224.htm

上一期:有趣的网站推荐69

视频号:

b0483d669e9d052f8ccaba09689a1974.gif

a328a64c6b27e42f35cdfb1dd46b8435.png

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_779350.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

.cc是什么文件_网站服务器应该如何有效做到防御CC?

市面上普遍两种攻击模式CC攻击和DDOS攻击,DDOS攻击这个是只能通过硬件防护墙来防护的,CC攻击比较麻烦他是需要部署策略才能防御的,接下来具体和大家介绍下CC攻击是一个什么样类型的攻击和解决办法CC攻击攻击原理:简单解释下 攻击者控制一部分…

话说“武汉真爱医院”负面信息被百度毫不留情的给收录了|网站入侵

今天下午上班时正一如既往的敲着代码,做着手头待完成的工作,突然公司内部技术QQ群弹出消息,是头儿发的,一张图,截图如下: 是一条在百度搜索中以“武汉真爱医院”为关键词搜索出来的信息,相信大家…

workerman php网站,workerman的入口文件

WorkerMan入口文件和nginxPHP-FPM下的PHP应用程序一样,WorkerMan中的应用程序也需要一个入口文件,入口文件名没有要求,并且这个入口文件是以PHP Cli方式运行的。 (推荐学习:workerman教程)入口文件中是创建监听进程相关的代码&…

网站提速-缓存技术(5)

在PHP中使用memcache 数据库&#xff08;select&#xff09;读出来的数据使用memcache。在会话控制session中使用<?php$memnew Memcache;$mem->connect("localhost",11211);$sql"select * from saisai";$mysqlinew mysqli("192.168.211.128&qu…

PyQt4安装方法 - - ITeye技术网站

PyQt4安装方法 - - ITeye技术网站PyQt4安装方法 博客分类&#xff1a;框架PythonQtJavaScriptPerlGoogle 现在使用Qt4做淘宝助理5.0&#xff0c;对Qt还不算熟悉有时候想快速的看看某个类或者方法的用途&#xff0c;又不想新建一个项目。这时候Python for Qt就派上用场了。虽然…

java创建文件目录在linux上不成功_宝塔面板利用宝塔面板在阿里云Ubuntu服务器上部署Wordpress博客网站详细图文教程...

啰嗦一句&#xff1a;请网站域名备案了再来折腾再把域名解析到购买的阿里云服务器公网IP宝塔Linux面板是提升运维效率的服务器管理软件&#xff0c;支持一键LAMP/LNMP/集群/监控/网站/FTP/数据库/JAVA等100多项服务器管理功能。有30个人的专业团队研发及维护&#xff0c;经过20…

要匹配的标签和内容_SEO网站优化中标签的使用 - 神马网站优化软件

原出处&#xff1a;超级排名系统原文链接&#xff1a;SEO网站优化中标签的使用 - 超级排名系统网站优化的站内优化是非常重要的一个环节&#xff0c;当一个网站的页面数量达到一定量级的时候&#xff0c;要坚持把网站做的扁平化就显得尤为困难&#xff0c;由于站内资源的限制&a…

seo管理php源码_提高网站收录的方法,教你如何解决SEO的一大难题

提高网站收录是SEO的一大难题。非凡教育教你如何解决提高网站收录这一做SEO优化的难题。SEO优化大师教你提高网站收录的方法。稳定的更新配合网站收录量的提高可以有效提高网站的权重&#xff0c;使SEO见到成效。<br> (二维码自动识别)【上海非凡进修学院】上海淘宝培训|…

网站广告那点事儿

2019独角兽企业重金招聘Python工程师标准>>> 我一直用Chrome&#xff0c;前段时间也在纠结是不是用AdBlock吧网站广告屏蔽了&#xff0c;现在我还是启用了AdBlock&#xff0c;不过不是天天开启&#xff0c;3天左右关闭一次。 为什么要开启AdBlock 网站广告是网站的…

LaTeX入门系列之六(LaTeX网站汇总)

2019独角兽企业重金招聘Python工程师标准>>> 为了方便大家充分利用互联网学习和使用LaTeX&#xff0c;这里将相关的网络资源整理介绍一下&#xff0c;内容主要来自《Latex入门》-刘海洋-电子工业出版社一书。 1.CTAN&#xff08; the comprehensivie TeX Archive N…

建站学php还是java_建站用php还是java

建站用php还是java&#xff1f;建站用php&#xff0c;因为php是常用的网站编程语言&#xff0c;有全球超过81.7%的公共网站在服务器端采用PHP。而Java是一门面向对象编程语言&#xff0c;更适于系统程序的开发。phpPHP即“超文本预处理器”&#xff0c;是一种通用开源脚本语言。…

html打开百度自动搜索,网站添加百度自动推送代码的方法

今天有用户过来询问网站如何添加百度自动推送的代码以增加网站的收录数量&#xff0c;所以就水了这篇博文&#xff0c;如果你有此需求的话&#xff0c;不防按照此文章的方法来获取一下百度的推送代码。百度自动推送代码的作用图获取百度推送代码的方法1、打开百度搜索资源平台&…

hao123网站需要服务器吗,我已经设置“www.hao123.com”为我的主页了,可是打开IE还是“http://www.k986.com/”这个网站,也查不出毒,怎么办?...

安装IE 7 后&#xff0c;首次打开&#xff0c;会自动连接到 http://go.microsoft.com/fwlink/?LinkId74005 这个网页进行自定义设置&#xff0c;只有完成了自定义设置后&#xff0c;以后每次打开IE才会显示主页&#xff0c;不然会一直连接到这个网页。你可以这样设置&#xff…

钉钉获取免登授权码 php_钉钉扫码登录网站(两种方式实现)

钉钉扫码登录网站(两种方式实现)效果&#xff1a;源代码地址&#xff1a;https://github.com/jellydong/DingQrCodeLogin动手敲代码&#xff01;第一步&#xff0c;钉钉后台配置参考链接&#xff1a;获取appId及appSecret.点击进入钉钉开发者平台 的页面&#xff0c;点击左侧菜…

如何提高SEO优化团队效率

自2008年以来SEO这个词逐渐进入我们的视野&#xff0c;在经过多年的发展以及行业的发展涌现了许多优秀的SEO团队以及SEO优化公司&#xff0c;整个行业进行了新一轮的发展势头&#xff0c;但是也面临着对应的难题&#xff0c;也就是SEO优化团队效率的把控。(领导&#xff1a;小子…

记一次网站服务器迁移

背景&#xff1a;天翼云服务器经过两三个月的备案终于通过了&#xff08;打开了80,443,8080端口&#xff09;&#xff0c;所以准备给网站搬个新家。 记录一下本次迁移的过程吧&#xff0c;欢迎交流~ 0. 环境参数 操作系统&#xff1a;Debian 4.9.30-2deb9u5 (2017-09-19) x86_…

Winform模拟post请求和get请求登录网站

引言 最近有朋友问如何用winform模拟post请求&#xff0c;然后登录网站&#xff0c;稍微想了一下&#xff0c;大致就是对http报文的相关信息的封装&#xff0c;然后请求网站登录地址的样子。发现自己的博客中对这部分只是也没总结&#xff0c;就借着这股风&#xff0c;总结一下…

重建索引要多久_网站SEO优化:企业网站优化多久才有效果?

摘要&#xff1a;今天领高网站SEO优化想跟很多存在2个疑问的SEOer或者企业网站的管理者来聊聊&#xff0c;一个新的网站优化多久你才会被收录&#xff0c;第2个就是&#xff0c;为什么网站优化1个多月了&#xff0c;还是只收录了首页呐&#xff1f;网站SEO优化&#xff1a;企业…

Azure Traffic Manager 现可与 Azure 网站集成!

&#xfeff;&#xfeff;编辑人员注释&#xff1a;本文章由 WindowsAzure 网站团队高级专家级工程师 Jim Cheshire撰写。 AzureTraffic Manager 已经推出有一段时间&#xff0c;这是一种跨多个区域管理网站的有效方式。您可以将访问者路由至可以提供最佳性能的区域&#xff0c…

asp.net 网页做一个浮动层_网站开发定制的网页怎么制作?

网页制作包括网站的选题、内容采集以及整理、图片的处理、页面的排版设置等网站定位在网页设计前&#xff0c;首先要给网站一个准确的定位&#xff0c;是属于宣传自己产品的一个窗口&#xff0c;从网站的内容输出以及产品定位中&#xff0c;能够确定主题以及设计风格&#xff0…