寶塔面板最新嚴(yán)重?cái)?shù)據(jù)庫(kù)安全漏洞復(fù)盤及應(yīng)對(duì) - WordPress教程

    本月23號(hào)的寶塔面板安全漏洞到底是咋回事?對(duì)我有影響嗎?我該怎么處理?這篇文章告訴你答案

    本月23號(hào)的寶塔面板安全漏洞到底是咋回事?對(duì)我有影響嗎?我該怎么處理?這篇文章告訴你答案。

    數(shù)據(jù)庫(kù)已經(jīng)被刪了?不要慌,仔細(xì)看看下文。

    聯(lián)系方式

    • 需要協(xié)助報(bào)警請(qǐng)聯(lián)系QQ:1249648969
    • 更新/面板問(wèn)題聯(lián)系QQ:3007255431?800176556
    • 數(shù)據(jù)庫(kù)恢復(fù)問(wèn)題聯(lián)系QQ:?627622230,2320547880,750755014,517496165,940950943,2839983100
    • 綜合問(wèn)題聯(lián)系QQ:2320547880
    • 24小時(shí)在線客服QQ:2320547880
    • 務(wù)必把問(wèn)題描述清楚,如果人員較多來(lái)不及請(qǐng)稍加等待,我們看到會(huì)第一時(shí)間處理,運(yùn)維客服24小時(shí)值班。

    數(shù)據(jù)庫(kù)被刪怎么處理

    注意:若數(shù)據(jù)庫(kù)被惡意刪除,在升級(jí)面板后,若您不了解數(shù)據(jù)庫(kù)恢復(fù)機(jī)制,請(qǐng)不要做其它操作,
    建議直接關(guān)機(jī),然后找專業(yè)人士協(xié)助恢復(fù)數(shù)據(jù),錯(cuò)誤的操作方法,可能降低后期數(shù)據(jù)恢復(fù)概率,如需尋求數(shù)據(jù)恢復(fù)協(xié)助,請(qǐng)聯(lián)系客服

    哪些版本需要更新?

    • 寶塔linux 測(cè)試版本7.5.15 (安全版本)
    • 寶塔linux 正式版 7.4.3 (安全版本)

    此次更新為緊急安全更新,請(qǐng)7.4.2的用戶務(wù)必更新到最新版

    怎么更新?

    登錄面板后臺(tái),右上角點(diǎn)擊更新,彈窗后,點(diǎn)擊立即更新

    法律風(fēng)險(xiǎn)

    破壞計(jì)算機(jī)判刑極嚴(yán),切勿以身試法:本次安全風(fēng)險(xiǎn)我們已經(jīng)在當(dāng)?shù)毓簿謭?bào)備,請(qǐng)勿在網(wǎng)上傳授他人使用方法以及使用這些工具破壞他人服務(wù)器,傳授及操作都已經(jīng)觸犯刑法,

    • 網(wǎng)絡(luò)非法外之地,國(guó)家對(duì)于破壞計(jì)算機(jī)信息系統(tǒng)罪是嚴(yán)打的,判刑都是都比較重的,千萬(wàn)不要以身試法。
    • 也有部分用戶受此安全風(fēng)險(xiǎn)影響,我們會(huì)全力配合用戶固定證據(jù),配合公安機(jī)關(guān)進(jìn)行下一步偵查。
    • 有受影響的用戶,或者懷疑自己受影響的用戶可以直接聯(lián)系我們,近期我們會(huì)加派人手跟進(jìn)售后。
    • 有數(shù)據(jù)影響的自身沒(méi)備份的可以聯(lián)系我們嘗試通過(guò)面板二進(jìn)制日志恢復(fù)。

    事件經(jīng)過(guò)

    起因:
    為解決用戶服務(wù)器被通過(guò)phpmyadmin提權(quán)導(dǎo)致的安全問(wèn)題,
    我們?cè)贚inux面板7.4.2/Windows面板6.8.0 版本中加入了phpmyadmin安全訪問(wèn)模塊,
    原理是通過(guò)面板進(jìn)行訪問(wèn)phpmyadmin,而不是nginx/apache,
    但因在目錄存放時(shí)存在一個(gè)致命邏輯漏洞,導(dǎo)致nginx/apache也可以訪問(wèn)到專門給面板使用的phpmyadmin目錄,
    我們?cè)谧霭踩珜徲?jì)時(shí)將重心放在面板程序中,忽略了除面板外被訪問(wèn)的可能,從而導(dǎo)致了此事件的發(fā)生.

    受影響的機(jī)器:
    需同時(shí)滿足以下所有條件
    1、軟件版本為L(zhǎng)inux面板7.4.2 或者Windows面板6.8.0
    2、開(kāi)放888且未配置http認(rèn)證,
    3、安裝了phpmyadmin,mysql數(shù)據(jù)庫(kù)

    不受影響的機(jī)器:
    只需滿足一條則不受影響
    1、未開(kāi)放888端口,
    2、針對(duì)888端口做了嚴(yán)格的安全認(rèn)證,
    3、未安裝phpmyadmin,
    4、未安裝mysql數(shù)據(jù)庫(kù)
    5、面板版本不為L(zhǎng)inux面板7.4.2/Windows面板6.8.0

    安全更新時(shí)間及內(nèi)容:
    時(shí)間:2020-8-23 16:50左右
    1、移除phpmyadmin安全模塊
    2、刪除phpmyadmin遺留文件
    3、移除fastcgi客戶端模塊中的目錄解釋功能

    當(dāng)前最新的安全版本為:
    Linux面板7.4.3 / Windows面板6.9.0

    除使用緊急修復(fù)補(bǔ)丁以外的其它措施:
    1、第一時(shí)間通過(guò) 短信、公眾號(hào)、官網(wǎng)、QQ群等渠道通知用戶升級(jí)
    2、在云端軟件安裝腳本中加入漏洞檢測(cè)功能,在用戶通過(guò)云端安裝軟件時(shí),檢測(cè)發(fā)現(xiàn)漏洞后嘗試修復(fù)
    3、通過(guò)漏洞本身,嘗試破壞利用鏈(嘗試通過(guò)phpmyadmin自身漏洞刪除config.inc.php, 僅部分Windows有效/Linux版本嘗試失敗) 2020-8-23 22:00 ~ 2020-8-24 4:00
    4、通過(guò)漏洞本身,嘗試破壞利用鏈(強(qiáng)制修改數(shù)據(jù)庫(kù)root密碼),此方法部分服務(wù)器有效,受phpmyadmin版本和用戶配置影響 執(zhí)行時(shí)間:2020-8-24 8:00 ~ 2020-8-24 9:40
    5、阿里云,騰訊云等很多IDC廠商已緊急發(fā)布更新預(yù)警并采取限制端口的措施來(lái)防止漏洞被利用

    教程

    B2主題日志頁(yè)底部“贊”美化 - WordPress美化

    2020-8-23 12:01:42

    教程

    寶塔面板最新嚴(yán)重?cái)?shù)據(jù)庫(kù)安全漏洞 - WordPress教程

    2020-8-23 20:56:36

    ??
    Npcink上的部份代碼及教程來(lái)源于互聯(lián)網(wǎng),僅供網(wǎng)友學(xué)習(xí)交流,若您喜歡本文可附上原文鏈接隨意轉(zhuǎn)載。
    無(wú)意侵害您的權(quán)益,請(qǐng)發(fā)送郵件至 1355471563#qq.com 或點(diǎn)擊右側(cè) 私信:Muze 反饋,我們將盡快處理。
    0 條回復(fù) A文章作者 M管理員
      暫無(wú)討論,說(shuō)說(shuō)你的看法吧
    ?
    個(gè)人中心
    購(gòu)物車
    優(yōu)惠劵
    今日簽到
    有新私信 私信列表
    搜索
    主站蜘蛛池模板: 中文字幕无码一区二区三区本日 | 国产午夜精品一区理论片| 三上悠亚日韩精品一区在线| 国产精品一区二区毛卡片| 91精品国产一区二区三区左线 | 日韩AV在线不卡一区二区三区| 国产精品视频一区二区三区| 国产精品亚洲不卡一区二区三区 | 国产精品毛片a∨一区二区三区| 久久青草国产精品一区| 亚洲综合无码AV一区二区| 在线精品亚洲一区二区小说| 日韩在线一区高清在线| 亚洲av无码一区二区三区人妖| 日本免费一区二区久久人人澡| 秋霞鲁丝片一区二区三区| 国产精品成人免费一区二区| 亚洲av无码不卡一区二区三区| 精产国品一区二区三产区| 国产一区二区三区在线2021| 日本激情一区二区三区| 国产精品毛片a∨一区二区三区| 无码一区二区波多野结衣播放搜索 | 亚洲宅男精品一区在线观看| 国产精品亚洲不卡一区二区三区| 伊人久久一区二区三区无码| 亚洲一区AV无码少妇电影☆| 精品伦精品一区二区三区视频 | 日韩精品人妻一区二区三区四区| 亚洲AV无码一区二区大桥未久| 国产精品亚洲一区二区三区久久| 日本一区二区三区免费高清在线| 日韩AV无码一区二区三区不卡毛片| 日本高清成本人视频一区| 久久久一区二区三区| 人妻夜夜爽天天爽一区| 久久国产精品免费一区二区三区| 久久精品免费一区二区三区 | 精品国产天堂综合一区在线| 日韩经典精品无码一区| 久久精品国产一区二区三区肥胖|