主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 307|回复: 18

宝塔7.9以下的版本好多漏洞

[复制链接]

46

主题

39

回帖

322

积分

中级会员

Rank: 3Rank: 3

积分
322
发表于 2024-4-21 12:44:47 | 显示全部楼层 |阅读模式
本帖最后由 kaka1 于 2024-4-22 08:05 编辑

新版不好用广告多,想装回旧版发现一堆漏洞
7.7版本测试了一下,果然可行
  1. https://blog.csdn.net/milu_sec/article/details/135319567
复制代码
回复

使用道具 举报

6

主题

1742

回帖

4576

积分

论坛元老

Rank: 8Rank: 8

积分
4576
发表于 2024-4-21 14:14:10 | 显示全部楼层
开放宝塔端口本身已经属于漏洞了。放在任何一家安全硬件厂家都会判定为高危。
回复

使用道具 举报

0

主题

15

回帖

42

积分

新手上路

Rank: 1

积分
42
发表于 2024-4-21 13:09:57 | 显示全部楼层
用1p宝塔新版太臃肿了,老版本确实有漏洞,除非你有自己的主机安全,要不然还是不推荐使用低版本的宝塔
回复

使用道具 举报

13

主题

695

回帖

1781

积分

金牌会员

Rank: 6Rank: 6

积分
1781
发表于 2024-4-21 14:15:12 | 显示全部楼层
限制只允许指定IP访问管理面板即可
回复

使用道具 举报

745

主题

594

回帖

4099

积分

论坛元老

Rank: 8Rank: 8

积分
4099
发表于 2024-4-21 14:35:37 | 显示全部楼层
都用宝塔了 还在乎漏洞吗
回复

使用道具 举报

246

主题

696

回帖

2422

积分

金牌会员

Rank: 6Rank: 6

积分
2422
发表于 2024-4-21 14:45:35 | 显示全部楼层
Celestine 发表于 2024-4-21 14:15
限制只允许指定IP访问管理面板即可

xss 往日志里插恶意代码的哪有用 你只要点开网站日志恶意代码就成功执行了
回复

使用道具 举报

220

主题

2176

回帖

6070

积分

论坛元老

Rank: 8Rank: 8

积分
6070
发表于 2024-4-21 14:15:00 | 显示全部楼层
冷知识,宝塔可以关闭停止运行,宝塔安装的lnmp环境还可以保留
回复

使用道具 举报

46

主题

39

回帖

322

积分

中级会员

Rank: 3Rank: 3

积分
322
 楼主| 发表于 2024-4-21 15:05:00 | 显示全部楼层
yanzhiling2002 发表于 2024-4-21 15:05
冷知识,宝塔可以关闭停止运行,宝塔安装的lnmp环境还可以保留

热知识,新版修复了,不用关闭面板也可以
回复

使用道具 举报

46

主题

39

回帖

322

积分

中级会员

Rank: 3Rank: 3

积分
322
 楼主| 发表于 2024-4-21 15:21:42 | 显示全部楼层
MasterCard 发表于 2024-4-21 14:45
xss 往日志里插恶意代码的哪有用 你只要点开网站日志恶意代码就成功执行了 ...

这个可以关闭日志就解决了
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-4-21 15:05:00 | 显示全部楼层
kaka1 发表于 2024-4-21 15:23
这个可以关闭日志就解决了

关闭日志 被黑了都排查不了黑客从哪进来的
MasterCard 发表于 2024-4-21 15:27
关闭日志 被黑了都排查不了黑客从哪进来的

其实开启也可以,把网站日志那扣掉就行了,日志下载来本地看
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-9-8 11:07 , Processed in 0.106533 second(s), 18 queries .

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表