全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 6733|回复: 24
打印 上一主题 下一主题

[Windows VPS] 宝塔0day?

[复制链接]
跳转到指定楼层
1#
发表于 2018-7-6 17:50:41 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
不明觉厉...求辟谣?



推荐
发表于 2018-7-6 17:59:30 | 只看该作者
改端口,强密码,只允许域名,但又不解析,本地 host 解析了解一下?
推荐
发表于 2018-7-6 20:10:23 | 只看该作者
windows版有真0day
推荐
发表于 2018-7-6 19:54:24 | 只看该作者
简单去看了下,应该锅不在宝塔在弱密码

应该是win版宝塔的问题


一码归一码,
宝塔修复一个BUG的同时也日常增加了一个BUG,
自从斯比后登录名都随机了很好,
但是却让我连着2次在在手动修改了用户密码之后,一直登陆错误。。
醉了
23#
发表于 2018-7-9 16:28:06 | 只看该作者
顶楼上。
虽然装过没用过宝塔。但是不容易。并且这个锅不是宝塔的。
22#
发表于 2018-7-9 16:06:17 | 只看该作者
首先标题和配图一点关系都没有,虽然你已经很谦虚的说了你什么都不懂,从你标题用图来讲也帝的确说明了你的确不懂。标题这个是什么意思估计你也不清楚,可以先百度下,这个在宝塔不存在的,宝塔官网及所有节点用的都是宝塔面板管理的,你可以尝试能不能拿下。第二图这个也没办法,就像你用linux,你非要将密码设置成123456,然后给爆破了,这也不能让宝塔背锅。同时宝塔为了防止背这类锅,已经不能让别人贪图方便设置简单的密码,强制高强度的账号及密码。  
~~~说来说去还是那个,自己的服务器也要对自己负责,常规操作端口,账号,密码还是要改的,因为这个出了问题再去怪Liunx或者windows都不靠谱。
21#
发表于 2018-7-6 23:34:18 | 只看该作者
这肯定是弱口令被扫导致,绝对是用户缺乏安全意识,忽略了宝塔面板后台的安全提醒。
海峰 该用户已被删除
20#
发表于 2018-7-6 20:15:58 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
18#
发表于 2018-7-6 20:02:11 | 只看该作者
高并发处理的也不好,同样的网站用宝塔502,换到directadmin采用nginx+Apache完美解决。
liusu 该用户已被删除
16#
发表于 2018-7-6 19:32:22 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
15#
发表于 2018-7-6 18:30:21 | 只看该作者
弱口令 这个就是被扫了。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-19 09:28 , Processed in 0.119507 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表