寶塔面板最新嚴(yán)重數(shù)據(jù)庫安全漏洞 - WordPress教程

    Linux面板7.4.2版本/Windows面板6.8版本存在安全隱患,請盡快升級。

    近期,廣受歡迎的寶塔面板爆出嚴(yán)重的安全漏洞,使用該面板的站長注意了,趕緊升級到最新版本,避免被刪庫的風(fēng)險。

    寶塔面板是一款使用方便、功能強大且終身免費的服務(wù)器管理軟件,支持Linux與Windows系統(tǒng)。近日寶塔面館官方發(fā)布安全更新,修復(fù)了一處高危漏洞。攻擊者通過訪問特定路徑,可以直接訪問到phpmyadmin數(shù)據(jù)庫管理界面,并可借此獲取服務(wù)器系統(tǒng)權(quán)限。

    漏洞實現(xiàn)

    警告!!!寶塔爆出嚴(yán)重漏洞:
    7.4.2/7.5.14版本下只需訪問

    ip:888/pma

    即可繞過用戶校驗訪問數(shù)據(jù)庫。
    目前已經(jīng)有多個網(wǎng)站數(shù)據(jù)庫被刪,請各位及時更新。

    官方信息

    【寶塔面板】緊急安全更新通知,Linux面板7.4.2版本/Windows面板6.8版本存在安全隱患,其他版本無此風(fēng)險。已發(fā)布緊急更新,請所有使用此版本的用戶務(wù)必升級到最新版,更新方法,登錄面板直接升級更新即可,如更新出現(xiàn)問題,請登錄寶塔論壇反饋或者聯(lián)系客服反饋。

    詳細步驟

    此次更新為緊急安全更新,請Liunx版本7.4.2版本和windows版6.8版本的用戶務(wù)必更新到最新版(其他版本不受影響),更新方法登錄面板,首頁右上角點擊更新即可,如若更新失敗,請嘗試修復(fù)面板或者聯(lián)系客服QQ2839983100反饋。

    Linux版本7.4.2版本測試版本7.5.14的用戶更新到以下版本。

    寶塔linux 測試版本7.5.15 (安全版本)

    寶塔linux 正式版 7.4.3 (安全版本)

    此次更新為緊急安全更新,請7.4.2的用戶務(wù)必更新到最新版。

    更新方法:

    登錄面板后臺,右上角點擊更新,彈窗后,點擊立即更新。

    相關(guān)截圖

    寶塔面板最新嚴(yán)重數(shù)據(jù)庫安全漏洞 - WordPress教程
    寶塔面板最新嚴(yán)重數(shù)據(jù)庫安全漏洞 - WordPress教程
    寶塔面板最新嚴(yán)重數(shù)據(jù)庫安全漏洞 - WordPress教程
    寶塔面板最新嚴(yán)重數(shù)據(jù)庫安全漏洞 - WordPress教程
    寶塔面板最新嚴(yán)重數(shù)據(jù)庫安全漏洞 - WordPress教程

    官方截圖

    寶塔面板最新嚴(yán)重數(shù)據(jù)庫安全漏洞 - WordPress教程
    寶塔面板最新嚴(yán)重數(shù)據(jù)庫安全漏洞 - WordPress教程

    補充

    寶塔面板最新嚴(yán)重數(shù)據(jù)庫安全漏洞 - WordPress教程

    整改方案

    1、聯(lián)合補天(國內(nèi)知名漏洞響應(yīng)平臺)發(fā)布【寶塔面板百萬懸賞漏洞】專題,利用這個平臺集合社會上的白帽子資源對寶塔面板軟件進行有償?shù)耐诙礈y試,一個洞最高獎勵10萬元(稅后)。首期100萬專項資金已經(jīng)籌備完畢,會與補天平臺共同來執(zhí)行,這筆專項資金能持續(xù)保障白帽子的積極性,后期隨著公司壯大依然會不斷加大投入漏洞懸賞的金額。

    2、內(nèi)部核心人員停止兩周新功能開發(fā),對現(xiàn)有代碼和接口再做一次全面的代碼審計。

    3、聯(lián)系第三方的安全團隊,每發(fā)布一個大型版本,讓第三方團隊也做一次滲透測試。

    4、強化測試版的作用,拉寬測試版和正式版的間隔周期,盡可能的讓任何風(fēng)險在測試版都暴露出來,保障正式版在生產(chǎn)環(huán)境的安全。

    5、持續(xù)加大安全部門的投入,以面對自身安全需求以及更好的幫助用戶防范使用其他軟件帶來的安全問題。

    6、寶塔官方會整理出一系列的初級至中級免費的運維教程,幫助用戶提升運維技術(shù)。

    7、在面板內(nèi)置安全審查功能,對于一些常見的未備份、權(quán)限、異常記錄、端口暴露等風(fēng)險進行警示及提供修復(fù)方案。

    嚴(yán)重警告

    互聯(lián)網(wǎng)并非法外之地,侵害他人信息安全利益將可能被追究刑事責(zé)任,切勿以身試法。

    應(yīng)對

    因噎廢食?大可不必,互聯(lián)網(wǎng)中的漏洞層出不窮,很難避免,但這里有一些意見可供參考。

    1. 做好相關(guān)安全措施
    2. 周期性備份
    3. 關(guān)注Npcink

    后續(xù),Npcink將持續(xù)生產(chǎn)相關(guān)安全內(nèi)容,幫助大家保護自己的數(shù)據(jù)安全。

    教程

    寶塔面板最新嚴(yán)重數(shù)據(jù)庫安全漏洞復(fù)盤及應(yīng)對 - WordPress教程

    2020-8-23 16:40:00

    教程

    怎么統(tǒng)計文章瀏覽次數(shù)(代碼版)? - WordPress教程

    2020-8-29 22:39:53

    ??
    Npcink上的部份代碼及教程來源于互聯(lián)網(wǎng),僅供網(wǎng)友學(xué)習(xí)交流,若您喜歡本文可附上原文鏈接隨意轉(zhuǎn)載。
    無意侵害您的權(quán)益,請發(fā)送郵件至 1355471563#qq.com 或點擊右側(cè) 私信:Muze 反饋,我們將盡快處理。
    4 條回復(fù) A文章作者 M管理員
    1. 寶塔給我發(fā)了兩次短信 ?微笑?

      • 我也是呀,可以說是相當(dāng)嚴(yán)重的安全漏洞了。

    2. 錢到用時方恨少

      嚇?biāo)牢伊耍豢窗姹具€真是7.4.2,昨天夜晚寶塔給我發(fā)了一條短信讓我升級,我也沒管,誰知這么嚴(yán)重
      ?不是吧

      • Muze

        一定要記得升級哦,就算是平時,也要做好關(guān)鍵數(shù)據(jù)的周期性備份

    ?
    個人中心
    購物車
    優(yōu)惠劵
    今日簽到
    有新私信 私信列表
    搜索
    主站蜘蛛池模板: 人妻内射一区二区在线视频| 国产vr一区二区在线观看| 亚洲国产av一区二区三区丶| 无码一区二区三区在线观看| 亚洲一区二区三区乱码在线欧洲| 日亚毛片免费乱码不卡一区| 国产精品合集一区二区三区| 日韩精品无码一区二区三区AV | 亚洲一区二区成人| aⅴ一区二区三区无卡无码| 中文字幕日韩欧美一区二区三区| 无码人妻一区二区三区在线视频| 免费人妻精品一区二区三区| 国内精品视频一区二区三区八戒| 人体内射精一区二区三区| 国产人妖视频一区二区 | 国产成人无码一区二区三区| 亚洲国产一区视频| 国产一区视频在线| 国产AV午夜精品一区二区入口| 一区二区三区免费视频观看| 免费无码一区二区| 国产日韩一区二区三免费高清| 国产AV午夜精品一区二区三区| 亚洲视频一区在线观看| 精品动漫一区二区无遮挡| 国产精品成人免费一区二区| 一区二区三区在线|日本| 亚洲av午夜福利精品一区| 亚洲Av无码国产一区二区| 一区二区三区高清在线| 久久无码人妻一区二区三区| 日本精品一区二区三区视频| 久久婷婷色综合一区二区| 麻豆AV一区二区三区久久| 在线精品自拍亚洲第一区| 国产在线aaa片一区二区99 | 3d动漫精品一区视频在线观看| 日韩一区二区免费视频| 亚洲AV午夜福利精品一区二区 | 无码精品尤物一区二区三区|