www.日韩系列_久草视频播放_一级毛片视频_成人黄色av_九九久久精品_欧美全黄

新聞動(dòng)態(tài)

news information

通知:寶塔數(shù)據(jù)庫(kù)丟失更新更新方法

來(lái)源:通知:寶塔數(shù)據(jù)庫(kù)丟失更新更新方法   •   2020/8/26 15:27:30   •   分類(lèi):通知公告   •   瀏覽次數(shù):2542

關(guān)于Linux面板7.4.2及Windows面板6.8緊急安全更新


置頂 精華 3 天前   復(fù)制鏈接 110 8360

此次更新為緊急安全更新,請(qǐng)Liunx版本7.4.2版本和windows版6.8版本的用戶務(wù)必更新到最新版(其他版本不受影響),更新方法登錄面板,首頁(yè)右上角點(diǎn)擊更新即可,如若更新失敗,請(qǐng)嘗試修復(fù)面板或者聯(lián)系客服

需要協(xié)助報(bào)警請(qǐng)聯(lián)系QQ:1249648969
更新/面板問(wèn)題聯(lián)系QQ:3007255431 800176556
數(shù)據(jù)庫(kù)恢復(fù)問(wèn)題聯(lián)系QQ: 627622230,750755014,517496165,940950943,2839983100 314866873
綜合問(wèn)題聯(lián)系QQ:2320547880
24小時(shí)在線客服QQ:3007255431
務(wù)必把問(wèn)題描述清楚,如果人員較多來(lái)不及請(qǐng)稍加等待,我們看到會(huì)第一時(shí)間處理,運(yùn)維客服24小時(shí)值班。

注意:若數(shù)據(jù)庫(kù)被惡意刪除,在升級(jí)面板后,若您不了解數(shù)據(jù)庫(kù)恢復(fù)機(jī)制,請(qǐng)不要做其它操作,
建議直接關(guān)機(jī),然后找專業(yè)人士協(xié)助恢復(fù)數(shù)據(jù),錯(cuò)誤的操作方法,可能降低后期數(shù)據(jù)恢復(fù)概率,如需尋求數(shù)據(jù)恢復(fù)協(xié)助,請(qǐng)聯(lián)系客服

Linux版本7.4.2版本和測(cè)試版本7.5.14的用戶第一時(shí)間關(guān)閉888端口立即更新到以下版本
寶塔linux 測(cè)試版本7.5.15 (安全版本)
寶塔linux 正式版 7.4.3 (安全版本)
此次更新為緊急安全更新,請(qǐng)7.4.2的用戶務(wù)必更新到最新版

更新方法:
登錄面板后臺(tái),右上角點(diǎn)擊更新,彈窗后,點(diǎn)擊立即更新

或者使用升級(jí)腳本(注意:優(yōu)先在面板首頁(yè)直接點(diǎn)更新,失敗的情況下,才使用此命令,且不能在面板自帶的SSH終端執(zhí)行):
  1. curl https://download.bt.cn/install/update_panel.sh|bash
復(fù)制代碼


離線升級(jí)步驟:
1、下載離線升級(jí)包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip
2、將升級(jí)包上傳到服務(wù)器中的/root目錄
3、解壓文件:unzip LinuxPanel-7.4.3.zip
4、切換到升級(jí)包目錄:cd panel
5、執(zhí)行升級(jí)腳本:bash update.sh
6、刪除升級(jí)包:cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel

Windows版本6.8版本的用戶更新到以下版本
Windows 正式版6.9.0 (安全版本)


更新日志:
1、緊急修正一處安全風(fēng)險(xiǎn)

【阿里云安全解決方案】
阿里云云安全中心應(yīng)急漏洞模塊已支持對(duì)該漏洞一鍵檢測(cè)




【騰訊安全解決方案】
1.騰訊T-Sec主機(jī)安全(云鏡)規(guī)則庫(kù)日期2020-08-23之后的版本,已支持對(duì)寶塔面板數(shù)據(jù)庫(kù)管理未授權(quán)訪問(wèn)漏洞的檢測(cè)和攔截。
關(guān)于騰訊T-Sec主機(jī)安全(云鏡)的更多信息,可參考:https://cloud.tencent.com/product/cwp

2.騰訊T-Sec 漏洞掃描服務(wù)(Vulnerability Scan Service,VSS)已支持檢測(cè)全網(wǎng)資產(chǎn)是否存在寶塔面板數(shù)據(jù)庫(kù)管理未授權(quán)訪問(wèn)漏洞,并提醒相關(guān)用戶修復(fù)。
關(guān)于騰訊T-Sec漏洞掃描服務(wù)的更多信息,可參考:https://cloud.tencent.com/product/vss

3.騰訊T-Sec高級(jí)威脅檢測(cè)系統(tǒng)(御界)規(guī)則庫(kù)日期2020-08-23之后的版本,已支持對(duì)寶塔面板數(shù)據(jù)庫(kù)管理未授權(quán)訪問(wèn)漏洞的攻擊檢測(cè)。
關(guān)于騰訊T-Sec高級(jí)威脅檢測(cè)系統(tǒng)(御界)的更多信息,可參考:https://s.tencent.com/product/yujie/index.html

4.騰訊T-Sec云防火墻規(guī)則庫(kù)日期2020-08-25之后的版本,已支持對(duì)寶塔面板數(shù)據(jù)庫(kù)管理未授權(quán)訪問(wèn)漏洞利用的檢測(cè)和攔截。
關(guān)于騰訊T-Sec云防火墻的更多信息,可參考:https://cloud.tencent.com/product/cfw



破壞計(jì)算機(jī)判刑極嚴(yán),切勿以身試法:
本次安全風(fēng)險(xiǎn)我們已經(jīng)在當(dāng)?shù)毓簿謭?bào)備,請(qǐng)勿在網(wǎng)上傳授他人使用方法以及使用這些工具破壞他人服務(wù)器,
傳授及操作都已經(jīng)觸犯刑法,
網(wǎng)絡(luò)非法外之地,國(guó)家對(duì)于破壞計(jì)算機(jī)信息系統(tǒng)罪是嚴(yán)打的,判刑都是都比較重的,千萬(wàn)不要以身試法。
也有部分用戶受此安全風(fēng)險(xiǎn)影響,我們會(huì)全力配合用戶固定證據(jù),配合公安機(jī)關(guān)進(jìn)行下一步偵查。
有受影響的用戶,或者懷疑自己受影響的用戶可以直接聯(lián)系我們,近期我們會(huì)加派人手跟進(jìn)售后。
有數(shù)據(jù)影響的自身沒(méi)備份的可以聯(lián)系我們嘗試通過(guò)面板二進(jìn)制日志恢復(fù)。


寶塔面板PMA安全風(fēng)險(xiǎn)事件經(jīng)過(guò)

起因:
為解決用戶服務(wù)器被通過(guò)phpmyadmin提權(quán)導(dǎo)致的安全問(wèn)題,
我們?cè)贚inux面板7.4.2/Windows面板6.8.0 版本中加入了phpmyadmin安全訪問(wèn)模塊,
原理是通過(guò)面板進(jìn)行訪問(wèn)phpmyadmin,而不是nginx/apache,
但因在目錄存放時(shí)存在一個(gè)致命邏輯漏洞,導(dǎo)致nginx/apache也可以訪問(wèn)到專門(mén)給面板使用的phpmyadmin目錄,
我們?cè)谧霭踩珜徲?jì)時(shí)將重心放在面板程序中,忽略了除面板外被訪問(wèn)的可能,從而導(dǎo)致了此事件的發(fā)生.

受影響的機(jī)器:
需同時(shí)滿足以下所有條件
1、軟件版本為L(zhǎng)inux面板7.4.2 或者Windows面板6.8.0
2、開(kāi)放888且未配置http認(rèn)證,
3、安裝了phpmyadmin,mysql數(shù)據(jù)庫(kù)
4、至少通過(guò)面板管理鏈接進(jìn)入過(guò)phpmyadmin一次

不受影響的機(jī)器:
只需滿足一條則不受影響
1、未開(kāi)放888端口,
2、針對(duì)888端口做了嚴(yán)格的安全認(rèn)證,
3、未安裝phpmyadmin,
4、未安裝mysql數(shù)據(jù)庫(kù)
5、面板版本不為L(zhǎng)inux面板7.4.2/Windows面板6.8.0

安全更新時(shí)間及內(nèi)容:
時(shí)間:2020-8-23 16:50左右
1、移除phpmyadmin安全模塊
2、刪除phpmyadmin遺留文件
3、移除fastcgi客戶端模塊中的目錄解釋功能

當(dāng)前最新的安全版本為:
Linux面板7.4.3 / Windows面板6.9.0

除使用緊急修復(fù)補(bǔ)丁以外的其它措施:
1、第一時(shí)間通過(guò) 短信、公眾號(hào)、官網(wǎng)、QQ群等渠道通知用戶升級(jí)
2、在云端軟件安裝腳本中加入漏洞檢測(cè)功能,在用戶通過(guò)云端安裝軟件時(shí),檢測(cè)發(fā)現(xiàn)漏洞后嘗試修復(fù)
3、通過(guò)漏洞本身,嘗試破壞利用鏈(嘗試通過(guò)phpmyadmin自身漏洞刪除config.inc.php, 僅部分Windows有效/Linux版本嘗試失敗) 2020-8-23 22:00 ~ 2020-8-24 4:00
4、通過(guò)漏洞本身,嘗試破壞利用鏈(強(qiáng)制修改數(shù)據(jù)庫(kù)root密碼),此方法部分服務(wù)器有效,受phpmyadmin版本和用戶配置影響 執(zhí)行時(shí)間:2020-8-24 8:00 ~ 2020-8-24 9:40
5、阿里云,騰訊云等很多IDC廠商已緊急發(fā)布更新預(yù)警并采取限制端口的措施來(lái)防止漏洞被利用

下一步:
在漏洞發(fā)現(xiàn)第一時(shí)間已安排人員加班更新修復(fù),增加服務(wù)器帶寬,利用所有能利用上的宣傳渠道進(jìn)行更新提醒,同時(shí)安排運(yùn)維及客服人員在線解答所有事項(xiàng),對(duì)于受影響的用戶協(xié)助他們解決問(wèn)題,對(duì)于人手不足問(wèn)題已臨時(shí)調(diào)用開(kāi)發(fā)來(lái)協(xié)助用戶,當(dāng)前所有精力都努力將此安全風(fēng)險(xiǎn)影響最小化,等處理完這步再來(lái)更新內(nèi)部整改處理事項(xiàng)。

在此,我代表我們公司對(duì)這次安全風(fēng)險(xiǎn)給大家?guī)?lái)的困擾表達(dá)歉意,接受一切批評(píng)聲音,內(nèi)部也會(huì)通過(guò)這次事件認(rèn)真復(fù)盤(pán)反省。
文章關(guān)鍵詞
通知:寶塔數(shù)據(jù)庫(kù)丟失更新更新方法

上一條:統(tǒng)計(jì)局統(tǒng)計(jì)價(jià)格波動(dòng)APP開(kāi)發(fā)公司,河南鄭州、新鄉(xiāng)統(tǒng)計(jì)價(jià)格APP開(kāi)發(fā)。

下一條:北京市政府少年宮學(xué)生報(bào)名系統(tǒng)開(kāi)發(fā)

在線留言

*

www.日韩系列_久草视频播放_一级毛片视频_成人黄色av_九九久久精品_欧美全黄
<abbr id="qyika"><rt id="qyika"></rt></abbr>
<cite id="qyika"><samp id="qyika"></samp></cite>
<abbr id="qyika"><menu id="qyika"></menu></abbr>
    • 欧美一区二区三区在线免费观看 | 久久国产精品久久久久久电车 | 香蕉久久夜色精品国产| 亚洲一区不卡在线| 六月婷婷久久| 精品在线不卡| caoporn国产精品免费公开| 在线亚洲伦理| 日韩亚洲视频| 国产综合网站| 好吊一区二区三区| 欧美日韩在线播放一区二区| 午夜欧美性电影| 色播亚洲婷婷| 日韩精品一区二区三区外面| 欧美日韩亚洲免费| 久久一区免费| 日韩国产欧美精品| 日韩影院一区| 亚洲一区二区在| 综合视频在线观看| 欧美久久在线| 影音先锋久久资源网| 亚洲国产婷婷| 亚洲影音一区| 欧美一级视频| 国产精品12| 精品日本一区二区| 色女人综合av| 国模精品一区二区三区| 韩国在线一区| 在线视频欧美一区| 久久久久国产精品一区二区| av成人午夜| 久久涩涩网站| 欧美一区二区在线| 亚洲国产精品久久久久婷婷老年| 99爱精品视频| 国产91视觉| 日本黄网免费一区二区精品| 亚洲视频在线观看日本a| 欧美三级视频| 久久av一区| 精品国产综合区久久久久久| 日韩欧美三级一区二区| 欧美激情一区| 性高湖久久久久久久久| 国产一区二区高清视频| 天堂√在线观看一区二区| 韩日视频一区| av蓝导航精品导航| 特级西西444www大精品视频| 亚洲激情啪啪| 狠狠色狠狠色综合人人| 在线观看日本一区| 免费在线日韩av| 日本成人黄色| 一区二区三区福利| 蜜桃av色综合| 99亚洲视频| 欧美aaaaa喷水| 国产精品啊啊啊| 91超碰在线免费观看| 亚洲一区三区电影在线观看| 模特精品在线| 一区精品视频| 先锋影音一区二区三区| 亚洲va久久久噜噜噜久久狠狠 | 精品久久久久久中文字幕动漫| 日韩三级在线播放| 久久久久久精| 欧美1区2区3区| 国产精品theporn88| 欧美网站在线| 蜜桃999成人看片在线观看| 日韩视频免费| 午夜精品美女久久久久av福利| 久久xxxx精品视频| 欧美日本国产| 你懂的网址一区二区三区| 国产日韩三区| 欧美成人69| 久久青青草综合| 午夜一级在线看亚洲| 中文字幕欧美人与畜| 国产精品嫩草在线观看| 91久久黄色| 欧美在线看片| 日本高清一区| 国产chinese精品一区二区| 亚洲国产二区| 亚洲福利av| 久久大片网站| 99久久精品无码一区二区毛片| 伊人色综合久久天天五月婷| 日韩亚洲视频| 日本一区二区高清视频| 精品国产乱码久久久久久88av | 亚洲午夜精品久久久中文影院av| 国产精华一区二区三区| 久久精品国产99精品国产亚洲性色| 午夜亚洲福利| 欧美/亚洲一区| 亚洲精品久久久久久一区二区| 国内一区在线| 国产精品视频免费一区二区三区| 国产精品久久久久毛片大屁完整版 | 在线欧美日韩| 欧美日韩三区四区| 综合网五月天| 亚洲一区二区在线看| 天堂社区 天堂综合网 天堂资源最新版 | 91传媒视频在线观看| 中文精品在线| 在线视频精品一区| 亚洲视频www| 中国成人亚色综合网站| 夜夜爽www精品| 国产欧美日韩一区| 国产精品午夜av在线| 国产精品毛片va一区二区三区| 亚洲二区三区四区| 99国产精品99久久久久久粉嫩| 中文高清一区| 老司机精品福利视频| 久久精品伊人| 99视频免费观看| 精品国产一区二区三区久久久久久| 精品国产乱码久久久久久郑州公司 | 午夜精品一区二区在线观看的 | 国产伦精品一区二区三区照片| 古典武侠综合av第一页| 激情小说综合区| 欧洲久久久久久| 一区二区三区国| 亚洲午夜精品国产| 亚洲一区国产| 国产精品theporn88| 欧美成ee人免费视频| 亚洲人成网站在线播放2019| 亚洲婷婷在线| 玖玖视频精品| 欧美日韩天天操| 中文字幕不卡每日更新1区2区| 亚洲视频福利| 久久一区欧美| 日本成人三级电影网站| 欧美午夜在线视频| 欧美亚洲专区| 热re99久久精品国99热蜜月| 欧美午夜在线视频| 久久精品人人做人人爽电影蜜月| 国产精品久久久久av福利动漫| 亚洲欧洲精品一区| 国产精品免费一区二区三区在线观看| 久久人人九九| 性刺激综合网| 国产精品亚洲一区| 欧美日韩日本网| 日韩五码在线| 欧美自拍资源在线| 99视频在线精品国自产拍免费观看| 粉嫩av免费一区二区三区| 天堂一区二区三区 | 国产成人免费观看| 一区在线电影| 99久久无色码| 国内精品久久久久久久97牛牛| 久久精品国产第一区二区三区最新章节| 狼狼综合久久久久综合网| 亚洲国产精品123| 精品午夜一区二区| 亚洲精品极品| 亚洲精品日韩在线观看| 久久久久久久久久久久久久一区| 一区二区不卡在线视频 午夜欧美不卡' | 午夜亚洲一区| 欧美一区二区三区免费看| 国产成人成网站在线播放青青| 欧美日韩亚洲一区在线观看| 久久国产精品免费一区| 亚洲一区二区动漫| 一区二区精品在线| 久久精品成人一区二区三区蜜臀| 99热精品在线观看| 中国人体摄影一区二区三区| 国产日韩欧美一区二区| 亚洲毛片网站| 欧美日韩理论| 亚欧精品在线| 久久亚洲免费| 97久草视频| 在线视频一区观看| 欧美久久久久| 伊人婷婷久久| 日韩欧美精品久久| 久久99精品久久久久子伦| 久久婷婷久久| 国产日韩亚洲| 亚洲美女一区|