宝塔Linux面板7.4.2版本/Windows面板6.8版本请尽快升级到7.4.3版本,因为这两个版本目前存在一个漏洞可能会被利用,如果你正好使用这两个版本的话请尽快升级到 Linux面板7.4.3版本及 windows面板最新版。

宝塔面板官方群发消息

这个消息是群发到注册用户手机短信上的,老魏和很多朋友都接到了。

【宝塔面板】紧急安全更新通知,Linux面板7.4.2版本/Windows面板6.8版本存在安全隐患,其他版本无此风险。已发布紧急更新,请所有使用此版本的用户务必升级到最新版,更新方法,登录面板直接升级更新即可,如更新出现问题,请登录宝塔论坛反馈或者联系客服反馈。

如果你的宝塔linux面板版本是7.4.2 就赶紧升级到最新版本吧,按照官方说法其他版本无此风险。升级到最新版本后也不会受此风险影响。

宝塔网站官网

点我直达宝塔面板网站

https://www.bt.cn/?invite_code=MV9maXNmanE=

除了可以领取下面的优惠券之外,还能查看到官方对此次事件的最新通告信息。

1、宝塔官方赠送3188元优惠券礼包。

2、新用户可享受0.99元体验1个月专业版。

漏洞信息

根据坊间传闻这次的漏洞主要出现数据库权限上面,如果恰好你是新手,服务器端口没有严格措施,那么恶意入侵者使用以下方式:

服务器IP:888/pma/,无需鉴权就能进入数据库,接下来改数据或者删库都 so easy,怕了就赶紧看下面的更新方法补救。

漏洞可能影响的人群

对于相当一部分比较有经验的站长来说早就禁止掉了绝大多数端口了,只留下那几个常用端口使用。所以受到这次端口影响不大;

真正被影响大的是很多新手和刚学习使用宝塔面板建站的朋友。老魏长期接触这类群体也没少看他们的宝塔面板,无一例外的都使用默认端口设置,包括云服务器安全组也都默认,这样对服务器安全是很不好的,容易被入侵。即使不是这次宝塔面板的漏洞,也可能因为别的问题被黑。这类问题老魏写过宝塔面板安装后需要改掉默认端口和登陆账号,也在博客文章中反复提到过,不过还是有朋友不往心里去,希望大家都尽早设置一下,确保服务器安全。

宝塔面板更新方法

在宝塔面板首页右上角点击【更新】(同时能够看到当前面板的版本是多少)。

升级脚本(优先使用上面的方法,在面板首页直接点更新。失败后才用下面命令,且不能在面板自带的SSH终端执行):

curl https://download.bt.cn/install/update_panel.sh|bash

离线升级步骤:

  1. 下载离线升级包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip

  2. 将升级包上传到服务器中的/root目录

  3. 解压文件:unzip LinuxPanel-7.4.3.zip

  4. 切换到升级包目录:cd panel

  5. 执行升级脚本:bash update.sh

  6. 删除升级包:cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel

2019ug最新版本是多少_宝塔Linux面板7.4.2版本/Windows面板6.8版本请尽快升级到最新版本...相关推荐

  1. 360浏览器 自动跳转到https://g.csdnimg.cn/browser_upgrade/1.0.2/index.html你当前的浏览器版本过低,存在安全风险,请尽快升级浏览器,并设置新安装的

    问题的现象 点击CSDN编辑时,或者其他网页时自动出现这么个恶心的东西,自动跳转到网站:https://g.csdnimg.cn/browser_upgrade/1.0.2/index.html 显示 ...

  2. 宝塔面板重启mysql命令_宝塔linux面板命令大全

    宝塔面板是一款使用方便.功能强大且终身免费的服务器管理软件,支持Linux与Windows系统.一键配置:LAMP/LNMP.网站.数据库.FTP.SSL,通过Web端轻松管理服务器. 安装宝塔 Ce ...

  3. manjaro 宝塔面板_宝塔Linux面板FTP无法连接的解决办法

    导读 这篇文章主要介绍了详解宝塔Linux面板FTP无法连接的解决办法,文章中详细的介绍了FTP无法连接的解决方法,对大家的学习或者工作具有一定的参考学习价值 如果使用的是阿里云服务器,需要在安全组设 ...

  4. 宝塔Linux面板公司,宝塔面板_宝塔Linux面板-九州数码,一站式云安全服务平台

    安装方法 1. 九州数码云服务器提供预装好宝塔面板的系统模板,可直接安装使用: 2. 若您需要单独安装宝塔面板,请按照以下流程操作: 使用SSH链接工具(查看),如宝塔远程桌面助手链接到您的linux ...

  5. 可选版本 安装软件_【Linux软件】在Deepin系统下安装LibreOffice 6.1.4版本的方法

    在Deepin系统下安装LibreOffice 6.4.1版本的方法 使用的是Deepin系统,从深度应用商店看到有LibreOffice,安装了一下,发现ui是真的丑,就像是十年前的xp那样,记得前 ...

  6. linux 查看java版本和路径_在linux中查看jdk的版本以及安装路径

    如何在一台Linux服务器上查找JDK的安装路径呢? 有那些方法可以查找定位JDK的安装路径?是否有一些局限性呢? 下面总结了一下如何查找JDK安装路径的方法. 1:echo $JAVA_HOME 使 ...

  7. 苹果CMSv10_全站伪静态规则教程_宝塔Linux系统

    苹果CMS又名MacCMS,是大多视频站长常用的视频网管理程序. 苹果CMS网站为了加强收录优化SEO,做静态的链接是最理想的. 伪静态有利于搜索引擎优化,更好的获得排名. 但是生成静态页面则会占用服 ...

  8. windows操作系统_国产Linux操作系统体验:易用性不比Windows差,但输在这点上

    最近,我国在技术领域频频受到限制,引发了"备胎"转正的话题讨论热潮.如果国外芯片被限制无法继续使用了,我们还有国产的龙芯芯片可以用,那么假如国人用得最多的Windows系统受限,我 ...

  9. nvidia旧版驱动_NVIDIA显卡驱动曝出5个高危级别漏洞 请尽快升级最新版本

    [PConline 资讯]NVIDIA发布安全公告,目前的Windows显卡驱动中发现了5个高位级别的安全漏洞,波及GeForce.Quadro.NVS.Tesla等产品线,分别涉及用户模式驱动.Di ...

最新文章

  1. Quanta杂志长文翻译:通过信息论判定个体的边界
  2. glup Browsersync
  3. 输入的命令集锦(补充)
  4. vb红绿灯自动切换_什么是自动驻车
  5. python try catch 能知道是哪一行代码_能导致3.7亿美元损失的异常,到底是怎么回事?...
  6. 什么是BNF EBNF 巴科斯范式及其扩展 BNF Augmented BNF
  7. 论文浅尝 | 基于知识图谱注意力网络的商品推荐
  8. mysql事务回滚后,自增ID仍然增加
  9. VGG16关于学习率如何影响精度效应
  10. Linux学习笔记---使用BusyBox创建根文件系统(三)
  11. ROS入门(八) make_plan的Server连接
  12. java取下一天的零点
  13. spring-boot配置文件中server.context-path不起作用
  14. 【手指识别】基于matlab GUI指尖图像采集与检测【含Matlab源码 585期】
  15. P2P软件UFX被指藏后门搜客户信息 融都科技否认
  16. 电信悦meYMB0300-CW-卡刷-刷机固件
  17. Visio 导出图片时字符间距错乱
  18. 基于PHP的酒店住宿管理系统 毕业设计源码261455
  19. win10 无法访问samba文件,提示SMB1是不安全协议解决方案
  20. 苹果MacBook电脑应用优化利器CleanMyMac X

热门文章

  1. Eureka学习笔记001--Eureka概念和源码分析
  2. 测试cpu的简单工具-dhrystone
  3. C语言和设计模式(访问者模式)
  4. 一步一步写算法(之内存)
  5. springboot获取项目路径_springboot学习
  6. 接口调用导致阻塞_RocketMQ与Dubbo之间线程之间如何阻塞和唤醒
  7. linux 添加deepin ppa,Deepin 添加PPA源问题
  8. mysql添加标签_PHP / MySQL - 如何添加多个标签
  9. 服务器常见远程管理网口及登录方式
  10. 初探ECS-Linux,后期还会更新。