全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 748|回复: 9
打印 上一主题 下一主题

宝塔如果有问题的你们都不做策略的吗?

[复制链接]
跳转到指定楼层
1#
发表于 2022-12-9 10:20:52 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
正常这种后台端口我只允许固定IP访问
2#
发表于 2022-12-9 10:22:25 来自手机 | 只看该作者
大部分都是小鸡安装的宝塔,无所谓。
3#
 楼主| 发表于 2022-12-9 10:23:02 | 只看该作者
中央银行 发表于 2022-12-9 10:22
大部分都是小鸡安装的宝塔,无所谓。

玩具是无所谓,生产盈利机还是做下安全策略吧
4#
发表于 2022-12-9 10:26:04 来自手机 | 只看该作者
本人马保国 发表于 2022-12-9 10:23
玩具是无所谓,生产盈利机还是做下安全策略吧

正经建站的肯定都是花了心思做了安全策略的,小鸡是图方便才不做。反正我就是这样,二十多台服务器只有一台做了,但是我检查了一下没有一个被挂,我用的aapanel
5#
发表于 2022-12-9 11:01:55 | 只看该作者
牛逼的是青龙面板+京东脚本,限制IP入站也没用,他开了个内网穿透后门在面板里
6#
 楼主| 发表于 2022-12-9 11:05:57 | 只看该作者
主菜单 发表于 2022-12-9 11:01
牛逼的是青龙面板+京东脚本,限制IP入站也没用,他开了个内网穿透后门在面板里 ...

这种就是纯后门,和漏洞还是不一样的
7#
发表于 2022-12-9 11:07:05 | 只看该作者
中央银行 发表于 2022-12-9 10:26
正经建站的肯定都是花了心思做了安全策略的,小鸡是图方便才不做。反正我就是这样,二十多台服务器只有一 ...

aapanel  一样有挂被的,症状相同
8#
发表于 2022-12-9 11:08:54 | 只看该作者
本人马保国 发表于 2022-12-8 19:05
这种就是纯后门,和漏洞还是不一样的

青龙本身是没有后门的,就是京东脚本的权限太大了,竟然能篡改docker生成的配置文件
9#
 楼主| 发表于 2022-12-9 11:09:51 | 只看该作者
主菜单 发表于 2022-12-9 11:08
青龙本身是没有后门的,就是京东脚本的权限太大了,竟然能篡改docker生成的配置文件 ...

查他内网穿透的IP 给拉黑呢
10#
发表于 2022-12-9 11:39:45 | 只看该作者
本人马保国 发表于 2022-12-8 19:09
查他内网穿透的IP 给拉黑呢

docker不好查,他是直接跳过防火墙的,除非虚拟机外面有硬件防火墙
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-27 23:36 , Processed in 0.120601 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表