全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2097|回复: 20
打印 上一主题 下一主题

[Windows VPS] 有没有mjj告诉下宝塔漏洞具体是什么

[复制链接]
跳转到指定楼层
1#
发表于 2020-12-28 11:11:34 来自手机 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2020-12-28 12:19:42 | 只看该作者
大牛 直接全网扫啊 tcp指纹识别都知道你这上面运行是啥服务了 forfa 这种 你套cdn 没毛用 老老实实关闭   有线上业务的 都老老实实关闭吧 不然回头裤子被人扒了都不知道

点评

国外的好像是Shodan  发表于 2020-12-28 12:29
2#
发表于 2020-12-28 11:32:29 来自手机 | 只看该作者
本帖最后由 ddane 于 2020-12-28 11:35 编辑

据说是安装过插件市场的都中标,我猜应该是商店与插件开发者部分有口子可以利用自带的ssh吧
3#
 楼主| 发表于 2020-12-28 11:37:06 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2020-12-28 11:37:38 | 只看该作者
看来免费版相对安全
5#
发表于 2020-12-28 11:39:25 | 只看该作者
loc是干啥的 发表于 2020-12-28 11:37
然后怎么防护,我这边几个都是宝塔

面板关闭  不影响你的nginx那些
6#
发表于 2020-12-28 11:41:08 | 只看该作者
远程登上ssh 然后输入bt,有个停止面板服务,先停掉或者直接去服务器安全组把宝塔端口设为禁止访问
7#
发表于 2020-12-28 11:42:53 | 只看该作者
loc是干啥的 发表于 2020-12-28 11:37
然后怎么防护,我这边几个都是宝塔


1、站点套CDN 比如CF
2、安全组80、443只放行cf ip段
3、宝塔管理面板端口只放行自己本机IP段



你来日个我看看啊 多大的黑客  ,当然如果你80、443访问的站点代码写的太烂也是可以**的。



可惜我已经没用宝塔很多时~~
8#
发表于 2020-12-28 11:43:18 | 只看该作者
loc是干啥的 发表于 2020-12-28 11:37
然后怎么防护,我这边几个都是宝塔

把面板关闭 即可
9#
 楼主| 发表于 2020-12-28 11:50:26 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
10#
发表于 2020-12-28 11:55:06 | 只看该作者
loc是干啥的 发表于 2020-12-28 11:50
所以说实际是通过宝塔端口来执行的,那改端口是不是就可以了?

不管改不改,只允许你自己访问端口最稳
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-11 14:50 , Processed in 0.125144 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表