栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 系统运维 > 运维 > 运维工具 > 宝塔面板

宝塔漏洞

宝塔面板 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

2020年8月23日晚间,宝塔官方紧急推送安全更新,修复了一处在Linux7.4.2版本和Windows6.8版本中的高危漏洞,攻击者可利用此漏洞越权访问数据库,甚至获取服务器权限。

宝塔服务器面板漏洞,phpmyadmin没加鉴权 IP:888(宝塔服务端口)/pma可直接登陆数据库。漏洞版本为7.4.2

http://1.x.x.x:888/
http://1.x.x.x:888/pma/




升级脚本(注意:优先在面板首页直接点更新,失败的情况下,才使用此命令,且不能在面板自带的SSH终端执行):

curl https://download.bt.cn/install/update_panel.sh|bash

离线升级步骤:


1、下载离线升级包:

http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip


2、将升级包上传到服务器中的/root目录


3、解压文件:

unzip LinuxPanel-7.4.3.zip


4、切换到升级包目录:

cd panel


5、执行升级脚本:

bash update.sh


6、删除升级包:

cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel
转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/872929.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号