新闻分类
宝塔面板未授权访问漏洞
本次触发的漏洞:
http://IP:888/pma , 就可以直接进入phpMyAdmin。
受影响范围:
Linux面板7.4.2
Windows面板6.8
修复建议:
1.升级到宝塔最新版
2.关闭888端口
升级脚本(注意:优先在面板首页直接点更新,失败的情况下,才使用此命令,且不能在面板自带的SSH终端执行):
curl https://download.bt.cn/install/update_panel.sh|bash
离线升级步骤:
1、下载离线升级包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip
2、将升级包上传到服务器中的/root目录
3、解压文件:unzip LinuxPanel-7.4.3.zip
4、切换到升级包目录:cd panel
5、执行升级脚本:bash update.sh
6、删除升级包:cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel
[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/
关注网络尖刀微信公众号
随时掌握互联网精彩
随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 锣鼓迎新春 舞乐庆华年 7949362
- 2 第一批返程的人已经堵路上了 7999712
- 3 每到过年人类幼崽衣服就洗得特别勤 7896862
- 4 南北民俗闹新春 欢欢喜喜过大年 7743916
- 5 从春晚配角到主角他熬了20年 7674273
- 6 普陀山消防员 制止不了就加入 7500786
- 7 饺子导演手绘破亿海报笔要画冒烟了 7424043
- 8 男孩井盖点鞭炮受损车主回应 7357652
- 9 妈妈将女儿扮成哪吒超像的 7237259
- 10 “以旧换新”激发消费新活力 7159276