欢迎您注册加入!这里有您将更精采!
您需要 登录 才可以下载或查看,没有账号?注册
x
根据宝塔官方紧急安全更新消息:此次更新为紧急安全更新,请Liunx版本7.4.2版本和windows版6.8版本的用户务必更新到最新版(其他版本不受影响)。更新方法登录宝塔面板,首页右上角点击更新即可,如若更新失败,请尝试修复面板或者联系客服。据宝塔官方介绍安装了宝塔面板的服务器,受影响的机器需同时满足以下所有条件请务改确认:1、以上所提到的两个版本;2、开放888端口且未配置http认证的;3、安装了phpmyadmin,mysql数据库的。
此次漏洞如果被非法用户利用,可能直接进入数据库后台,对数据库进行任何的修改和删除。宝塔官方已经第一时间通知了所有使用宝塔面板面板的用户,并且在官方论坛、QQ群、公众号发布了宝塔面板的升级通知,紧急修复了安全漏洞。
注意:若数据库被恶意删除,在升级面板后,若您不了解数据库恢复机制,请不要做其它操作,建议直接关机,然后找专业人士协助恢复数据。
安全建议:
宝塔面板官方已经发布相应的更新补丁,请根据当前版本选择对应的程序文件,运行前请先做好备份。
Linux版本7.4.2====》》》》宝塔Linux正式版本7.4.3(安全版本)
测试版本7.5.14====》》》》宝塔Linux正式版本7.5.15(安全版本)
Windwos版本6.8====》》》》Windwos版本6.9.0(安全版本)
参考官方:https://www.bt.cn/bbs/thread-54666-1-1.html
无法升级的解决办法:
如果在宝塔控制面板的首页右上解点击升级面板无效,可偿试以下方式!
通过SSH连接(不能在面板自带的SSH终端执行)后,输入以下升级脚本:
[Bash shell] 纯文本查看 复制代码 curl [url]https://download.bt.cn/install/update_panel.sh[/url]|bash
宝塔离线升级步骤:
1、下载离线升级包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip
2、将升级包上传到服务器中的/root目录
3、解压文件:unzip LinuxPanel-7.4.3.zip
4、切换到升级包目录:cd panel
5、执行升级脚本:bash update.sh
6、删除升级包:cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel
|