-
宝塔面板phpMyAdmin未授权访问安全漏洞是个低级错误吗?
周日晚,某群里突然发布了一则消息,宝塔面板的phpmyadmin存在未授权访问漏洞的紧急漏洞预警,并给出了一大批存在漏洞的url: 随便点开其中一个,赫然就是一个大大的phpmyadmin后台管理页面,无需任何认证与登录。当然,随后各种神图神事也都刷爆了社交网络,作为一个冷静安全研究者,我对此当然是一笑置之,但是这个漏洞的原因我还是颇感兴趣的,所以本文我们就来考证一下整件事情的缘由。 一、我们的问题究竟是什么? 首先,我先给出一个结论:这件事情绝对不是简简单单地有一个pma...
作者:wufei123 日期:2024.05.24 分类:宝塔面板 11 -
宝塔linux面板ftp启动不了怎么办
下面由宝塔面板教程栏目给大家介绍宝塔linux面板ftp启动不了的解决方法,希望对需要的朋友有所帮助! ftp启动不了的解决方法 进入ssh输入pkill -9 pure-ftpd service pure-ftpd start 即可正常启动。以上就是宝塔linux面板ftp启动不了怎么办的详细内容,更多请关注知识资源分享宝库其它相关文章!...
作者:wufei123 日期:2024.05.24 分类:宝塔面板 10 -
卸载宝塔Linux面板及运行环境命令详解
下面由宝塔面板教程栏目给大家介绍一键卸载宝塔linux面板及运行环境命令,希望对需要的朋友有所帮助! 一键卸载宝塔Linux面板及运行环境命令(图文教程) 注:卸载环境可能会影响服务器数据 请谨慎操作! 1.进入ssh 输入以下命令下载脚本wget http://download.bt.cn/install/bt-uninstall.sh 2.执行脚本 (若是ubutnu用户请在前面加sudo 例子sudo sh bt-uninstall.sh)sh bt-uninsta...
作者:wufei123 日期:2024.05.24 分类:宝塔面板 10 -
宝塔linux面板之SSH暴力破解的解读与防御
下面由宝塔面板教程栏目给大家介绍宝塔linux面板之ssh暴力破解的解读与防御,希望对需要的朋友有所帮助! 什么是SSH暴力破解攻击? SSH暴力破解是指攻击者通过密码字典或随机组合密码的方式尝试登陆服务器(针对的是全网机器),这种攻击行为一般不会有明确攻击目标,多数是通过扫描软件直接扫描整个广播域或网段 怎样检测暴力破解攻击? 1、查看近期登陆日志:cat /var/log/secure 2、计算近期失败的登陆次数:cat /var/log/secure|grep 'Fa...
作者:wufei123 日期:2024.05.24 分类:宝塔面板 13 -
宝塔之关闭https强制跳转的方法
下面由宝塔面板教程栏目给大家介绍宝塔之关闭https强制跳转的方法,希望对需要的朋友有所帮助! 关闭https强制跳转(http/https共存) 将站点的配置文件的301跳转规则去掉即可 注:301是永久重定向,需要清除浏览器缓存才能正常访问http。 Nginx Apache 以上就是宝塔之关闭https强制跳转的方法的详细内容,更多请关注知识资源分享宝库其它相关文章!...
作者:wufei123 日期:2024.05.24 分类:宝塔面板 10 -
宝塔Linux面板之修改MySQL默认保存位置
下面由宝塔面板教程栏目给大家介绍修改mysql默认保存位置的方法,希望对需要的朋友有所帮助! 如何修改MySQL默认保存位置? 宝塔Linux版的MySQL默认位置在/www/server/data,若您要修改到其它位置,请通过以下命令完成:wget -O mysql_dir.sh http://125.88.182.172:5880/tools/mysql_dir.sh && sh mysql_dir.sh 示例: 以上就是宝塔Linux面板之修改MyS...
作者:wufei123 日期:2024.05.24 分类:宝塔面板 9 -
宝塔linux面板之升级OpenSSL教程
下面由宝塔面板教程栏目给大家介绍升级openssl教程,希望对需要的朋友有所帮助! 升级OpenSSL教程(亲测可用) 目前一些服务器的OpenSSL还是1.0.1e版本,今天进行服务器漏洞检测出现OpenSSL存在漏洞,那只能升级OpenSSL了。1、登录SSH,查看OpenSSL版本openssl version 2、下载源代码wget https://github.com/openssl/openssl/archive/ 3、解压源代码包,并进入OpenSSL目录ta...
作者:wufei123 日期:2024.05.24 分类:宝塔面板 12 -
宝塔linux面板之关闭https强制跳转(http/https共存)
下面由宝塔面板教程栏目给大家介绍宝塔linux面板之关闭https强制跳转(http/https共存),希望对需要的朋友有所帮助! 将站点的配置文件的301跳转规则去掉即可 注:301是永久重定向,需要清除浏览器缓存才能正常访问http。 Nginx Apache 以上就是宝塔linux面板之关闭https强制跳转(http/https共存)的详细内容,更多请关注知识资源分享宝库其它相关文章!...
作者:wufei123 日期:2024.05.24 分类:宝塔面板 115 -
分享宝塔网站防火墙使用帮助
下面由宝塔面板教程栏目给大家分享宝塔网站防火墙使用帮助,希望对需要的朋友有所帮助! 推荐教程:《宝塔面板》 Nginx防火墙建议使用Nginx 1.18 及其以上版本。兼容性更佳 如果是小于1.18的版本 编译安装的兼容性也是OK的。 建议低版本的Nginx 更新至Nginx1.18 或者Nginx 1.19 简介: 一直都有用户建议我们开发木马扫描,木马清理模块,但我们认为与其亡羊补牢,不如直接在源头上阻止站点被挂马的事情发生,《宝塔网站防火墙》是基于n...
作者:wufei123 日期:2024.05.24 分类:宝塔面板 9 -
宝塔Liunx面板如何设置能充分利用服务器性能
下面由宝塔面板教程栏目给大家介绍宝塔liunx面板设置能充分利用服务器性能的方法,希望对需要的朋友有所帮助! 在创建站点之前,我们需要根据自己的条件进行一些配置,这可以让以后的站点运行更稳定! 前期准备:安装宝塔Linux面板 4.2.x,安装Linux工具箱,安装LNMP或LAMP环境 具体优化设置步骤 1、添加计划任务,定期释放内存,建议设置每天释放一次,执行时机为半夜,如:3:30 2、打开Linux工具箱添加Swap Swap推荐值: 物理内存 Sw...
作者:wufei123 日期:2024.05.24 分类:宝塔面板 14