宝峰科技

 找回密码
 注册

QQ登录

只需一步,快速开始

智能终端设备维修查询系统注册会员邮箱认证须知!
查看: 6690|回复: 0

[网站运维] 宝塔Linux面板7.4.2及Windows面板6.8紧急安全更新

[复制链接]
  • TA的每日心情
    开心
    2024-12-9 18:45
  • 签到天数: 124 天

    [LV.7]常住居民III

    admin 发表于 2020-8-24 18:55:40 | 显示全部楼层 |阅读模式

    欢迎您注册加入!这里有您将更精采!

    您需要 登录 才可以下载或查看,没有账号?注册

    x
    根据宝塔官方紧急安全更新消息:此次更新为紧急安全更新,请Liunx版本7.4.2版本和windows版6.8版本的用户务必更新到最新版(其他版本不受影响)。更新方法登录宝塔面板,首页右上角点击更新即可,如若更新失败,请尝试修复面板或者联系客服。据宝塔官方介绍安装了宝塔面板的服务器,受影响的机器需同时满足以下所有条件请务改确认:1、以上所提到的两个版本;2、开放888端口且未配置http认证的;3、安装了phpmyadmin,mysql数据库的。
    此次漏洞如果被非法用户利用,可能直接进入数据库后台,对数据库进行任何的修改和删除。宝塔官方已经第一时间通知了所有使用宝塔面板面板的用户,并且在官方论坛、QQ群、公众号发布了宝塔面板的升级通知,紧急修复了安全漏洞。
    注意:若数据库被恶意删除,在升级面板后,若您不了解数据库恢复机制,请不要做其它操作,建议直接关机,然后找专业人士协助恢复数据。


    安全建议:
    宝塔面板官方已经发布相应的更新补丁,请根据当前版本选择对应的程序文件,运行前请先做好备份。

    Linux版本7.4.2====》》》》宝塔Linux正式版本7.4.3(安全版本)
    测试版本7.5.14====》》》》宝塔Linux正式版本7.5.15(安全版本)

    Windwos版本6.8====》》》》Windwos版本6.9.0(安全版本)

    参考官方:https://www.bt.cn/bbs/thread-54666-1-1.html

    无法升级的解决办法:
    如果在宝塔控制面板的首页右上解点击升级面板无效,可偿试以下方式!
    通过SSH连接(不能在面板自带的SSH终端执行)后,输入以下升级脚本:
    [Bash shell] 纯文本查看 复制代码
    curl [url]https://download.bt.cn/install/update_panel.sh[/url]|bash


    宝塔离线升级步骤:
    1、下载离线升级包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip
    2、将升级包上传到服务器中的/root目录
    3、解压文件:unzip LinuxPanel-7.4.3.zip
    4、切换到升级包目录:cd panel
    5、执行升级脚本:bash update.sh
    6、删除升级包:cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel

    您需要登录后才可以回帖 登录 | 注册

    本版积分规则

    免责声明

    本站中所有被研究的素材与信息全部来源于互联网,版权争议与本站无关。本站所发布的任何软件编程开发或软件的逆向分析文章、逆向分析视频、补丁、注册机和注册信息,仅限用于学习和研究软件安全的目的。全体用户必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。学习编程开发技术或逆向分析技术是为了更好的完善软件可能存在的不安全因素,提升软件安全意识。所以您如果喜欢某程序,请购买注册正版软件,获得正版优质服务!不得将上述内容私自传播、销售或者用于商业用途!否则,一切后果请用户自负!

    QQ|Archiver|手机版|小黑屋|联系我们|宝峰科技 ( 滇公网安备 53050202000040号 | 滇ICP备09007156号-2 )

    Copyright © 2001-2023 Discuz! Team. GMT+8, 2024-12-30 23:56 , File On Powered by Discuz! X3.49

    快速回复 返回顶部 返回列表