全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: Pas
打印 上一主题 下一主题

宝塔漏洞-云厂商的安全反应速度

[复制链接]
11#
 楼主| 发表于 2020-8-25 18:11:58 | 只看该作者
周润发 发表于 2020-8-25 18:05
据说还有几个重大漏洞 没有爆出来,就是看人家黑帽到底想不想搞了 出一个漏洞 200多万用户,你想想 黑帽得 ...

害怕
12#
发表于 2020-8-25 18:14:29 | 只看该作者
检测出来然后通知用户这个方法才是最好的,不通知就封造成用户的损失会有官司的风险
13#
发表于 2020-8-25 18:28:34 | 只看该作者
没必要封  

重要的站都有人维护自然比较关注圈子 第一时间就知道了 而已会修改端口
那些QQ群 微信区群主都在通知

被黑的要不根本没管理 要不太孤独了
14#
发表于 2020-8-25 20:22:09 | 只看该作者
BT不能随机生成一个端口?  非要用固定的888?
15#
发表于 2020-8-25 20:23:32 | 只看该作者
百度大神 发表于 2020-8-25 20:22
BT不能随机生成一个端口?  非要用固定的888?

安装的时候自动随机选择一个  哪会这么容易被扫到?
16#
发表于 2020-8-25 20:28:26 | 只看该作者
周润发 发表于 2020-8-25 18:05
据说还有几个重大漏洞 没有爆出来,就是看人家黑帽到底想不想搞了 出一个漏洞 200多万用户,你想想 黑帽得 ...

我不吹不黑
哪家做大了,都会被黑猫黑阔盯上
宝塔死了,来个黑塔,一样的
wp是世界上用的最多的web程序,同样也是被黑猫盯得最紧的程序
我用帝国,没被盯过,帝国就安全?肯定不是,如果帝国跟wp对调,帝国的漏洞爆出来的比wp还要多几倍。
17#
发表于 2020-8-25 20:56:59 | 只看该作者
百度大神 发表于 2020-8-25 20:23
安装的时候自动随机选择一个  哪会这么容易被扫到?

这个临时方法仅适用于广撒网
真想搞你的话专门跑一个IP的开放端口列表用不了多久
18#
发表于 2020-8-25 21:21:40 | 只看该作者
本帖最后由 saas 于 2020-8-25 21:23 编辑

漏洞又不是云厂商造成的,把888端口封了万一导致用户的项目出问题,造成了损失还要承担,像腾讯云阿里云有不少大客户,万一封了端口出了问题要赔多少钱。有些云厂商有安全组一层策略,如果刚好用户为了图省事把端口开了,又刚好用的宝塔,又刚好用的7.4.2,又刚好安装了PHPmyadmin,又刚好几天都不看漏洞推送通知。那还做个锤子的网站。
19#
发表于 2020-8-25 21:34:06 | 只看该作者
封了888然后客户没用宝塔,但888端口用于重要业务,然后赔钱
20#
发表于 2020-8-25 21:37:41 来自手机 | 只看该作者
讲道理这漏洞关云厂家什么事,不是用户的问题么,如果人家888跑着其他业务呢。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-26 13:47 , Processed in 0.064315 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表