關(guān)于寶塔面板漏洞緊急更新的通知
尊敬的用戶您好:
根據(jù)寶塔官方消息,寶塔軟件面板目前出現(xiàn)的漏洞詳情如下:已安裝寶塔面板的服務器,通過IP:888/pma即可直接進入數(shù)據(jù)庫后臺,對數(shù)據(jù)庫進行任何的修改和刪除。目前寶塔官方已經(jīng)緊急通知了所有使用寶塔面板的用戶,并且在官方論壇、QQ群、公眾號發(fā)布了寶塔面板的升級通知,緊急修復了bug問題。
同時,景安公司已在出口防火墻緊急限制888端口訪問以減少被入侵的風險,請用戶盡快修復。7X24技術(shù)支持熱線:0371-9618961, 24小時值班QQ : 4006598598
**受影響的機器:
需同時滿足以下所有條件
1、寶塔軟件版本為Linux面板7.4.2 或者Windows面板6.8.0
2、開放888且未配置http認證,
3、安裝了phpmyadmin,mysql數(shù)據(jù)庫
**不受影響的機器:
只需滿足一條則不受影響
1、未開放888端口,
2、針對888端口做了嚴格的安全認證,
3、未安裝phpmyadmin,
4、未安裝mysql數(shù)據(jù)庫
5、寶塔軟件版本不為Linux面板7.4.2/Windows面板6.8.0
數(shù)據(jù)備份及修復方法如下:
(一)安全備份數(shù)據(jù)建議
寶塔面板官方已經(jīng)發(fā)布相應安全加固程序,請根據(jù)當前版本選擇所對應的程序文件,運行前請先做好備份。
(二)安全更新方法及下載地址:
https://www.bt.cn/bbs/thread-54644-1-1.html
(三)無法升級的解決辦法
如果在寶塔控制面板的首頁右上角點擊升級面板無效,可嘗試以下方式:通過SSH連接(不能在面板自帶的SSH終端執(zhí)行)服務器后,輸入curl https://download.bt.cn/install/update_panel.sh|bash
(四)寶塔離線升級
下載離線升級包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip
將升級包上傳到服務器中的/root目錄
解壓文件:unzip
LinuxPanel-7.4.3.zip
切換到升級包目錄:cd panel
執(zhí)行升級腳本:bash update.sh
刪除升級包:cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel
最后,景安網(wǎng)絡提醒所有使用此版本的用戶及時升級到最新版本,盡快修改默認端口,尤其是寶塔面板默認的888端口。如有問題及時聯(lián)系我公司7*24小時客服。



