全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1494|回复: 19
打印 上一主题 下一主题

宝塔7.9以下的版本好多漏洞

[复制链接]
跳转到指定楼层
1#
发表于 2024-4-21 12:44:47 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 kaka1 于 2024-4-22 08:05 编辑

新版不好用广告多,想装回旧版发现一堆漏洞
7.7版本测试了一下,果然可行
  1. https://blog.csdn.net/milu_sec/article/details/135319567
复制代码
推荐
发表于 2024-4-21 14:14:10 | 只看该作者
开放宝塔端口本身已经属于漏洞了。放在任何一家安全硬件厂家都会判定为高危。
2#
发表于 2024-4-21 13:09:57 | 只看该作者
用1p宝塔新版太臃肿了,老版本确实有漏洞,除非你有自己的主机安全,要不然还是不推荐使用低版本的宝塔
4#
发表于 2024-4-21 14:15:12 | 只看该作者
限制只允许指定IP访问管理面板即可
5#
发表于 2024-4-21 14:35:37 | 只看该作者
都用宝塔了   还在乎漏洞吗
6#
发表于 2024-4-21 14:45:35 | 只看该作者
Celestine 发表于 2024-4-21 14:15
限制只允许指定IP访问管理面板即可

xss 往日志里插恶意代码的哪有用 你只要点开网站日志恶意代码就成功执行了
7#
发表于 2024-4-21 15:05:00 来自手机 | 只看该作者
冷知识,宝塔可以关闭停止运行,宝塔安装的lnmp环境还可以保留
8#
 楼主| 发表于 2024-4-21 15:21:42 | 只看该作者
yanzhiling2002 发表于 2024-4-21 15:05
冷知识,宝塔可以关闭停止运行,宝塔安装的lnmp环境还可以保留

热知识,新版修复了,不用关闭面板也可以
9#
 楼主| 发表于 2024-4-21 15:23:32 | 只看该作者
MasterCard 发表于 2024-4-21 14:45
xss 往日志里插恶意代码的哪有用 你只要点开网站日志恶意代码就成功执行了 ...

这个可以关闭日志就解决了
10#
发表于 2024-4-21 15:27:39 | 只看该作者
kaka1 发表于 2024-4-21 15:23
这个可以关闭日志就解决了

关闭日志 被黑了都排查不了黑客从哪进来的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-4 18:18 , Processed in 0.083796 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表