全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 司马南

草,宝塔果然收集用户信息,

[复制链接]
发表于 2022-5-11 22:27:04 | 显示全部楼层
zixi 发表于 2022-5-11 21:50
开心版作者不是爆料过(去除宝塔远控这条)

讲真,开心版比官方更想知道你你用他的面板做啥网站
这个接口可以随便改个链接,都是不影响的。
发表于 2022-5-11 22:47:12 | 显示全部楼层
qq1098699915 发表于 2022-5-11 22:27
讲真,开心版比官方更想知道你你用他的面板做啥网站
这个接口可以随便改个链接,都是不影响的。
...

哈哈哈,这个倒是无所谓,毕竟都用开心版了总不能有正经做站的吧。主要说的是这事以前开心版有曝光过,就是有段时间宝塔莫名其妙检测出开心版,然后封ip无法安装新版,然后就被开心版作者抓出来一堆这种“后门”(带引号了,只是有这个性质而已),也提前在群里预警过了不对开心版的安全性做任何评价
发表于 2022-5-11 22:52:36 | 显示全部楼层
zixi 发表于 2022-5-11 22:47
哈哈哈,这个倒是无所谓,毕竟都用开心版了总不能有正经做站的吧。主要说的是这事以前开心版有曝光过,就 ...

没有 不是后门 是因为开心版只劫持了几个接口 还有很多接口直接跟宝塔通讯的
而开心版有个骚操作就是生成一个统一的用户配置文件 这些文件信息被请求到了官方的接口上去了
然后宝塔只要简单的判断一下就知道你用的是开心版了
发表于 2022-5-11 22:53:57 | 显示全部楼层
本帖最后由 qq1098699915 于 2022-5-11 22:55 编辑
zixi 发表于 2022-5-11 22:47
哈哈哈,这个倒是无所谓,毕竟都用开心版了总不能有正经做站的吧。主要说的是这事以前开心版有曝光过,就 ...


你如果是登陆的你自己的账号 这个完全没事的 但是你用的他那边提供的账号信息 百分百锁面板
当然宝塔也会杀鸡儆猴,不会全搞,只搞一部分表名一下立场即可,不然正版用户直接用盗版算逑了
发表于 2022-5-11 23:08:52 | 显示全部楼层
qq1098699915 发表于 2022-5-11 22:53
你如果是登陆的你自己的账号 这个完全没事的 但是你用的他那边提供的账号信息 百分百锁面板
当然宝塔也会 ...

这个确实有点那啥,但总有人不喜欢登录账号(比如我),所以这个统一账号信息有利有弊吧,加上开心版锁面板重装面板或者降级,都是无损的。另外用开心版的大部分不会转正,用正版的也不会想不开突发奇想去用正版。。。所以锁面板这问题不大,但自己宝塔号被封了就可能会麻烦点了
发表于 2022-5-11 23:10:59 | 显示全部楼层
本帖最后由 qq1098699915 于 2022-5-11 23:12 编辑
zixi 发表于 2022-5-11 23:08
这个确实有点那啥,但总有人不喜欢登录账号(比如我),所以这个统一账号信息有利有弊吧,加上开心版锁面 ...


只是IP被拉黑了 都是判断你是虚拟的配置文件而已 他又不知道你的账号 哪有拉黑账号这一说
宝塔是云端生成的配置文件 开心版是自己生成的虚拟的配置文件 判断一下文件又不难
发表于 2022-5-11 23:11:55 | 显示全部楼层
一个个大惊小怪的,这不是早就知道的事情吗?
发表于 2022-5-11 23:45:49 | 显示全部楼层
小白最喜欢宝塔  
那些连SSH都不会登陆的小白 最喜欢宝塔  nginx被CC死了 也只会重启服务器
发表于 2022-5-11 23:54:18 | 显示全部楼层
花一个下午了解下 Mysql,Nginx 这些的常用设置和配置,一劳永逸的事
发表于 2022-5-11 23:58:35 来自手机 | 显示全部楼层
younghwan 发表于 2022/5/11周三 下午11:45:49
小白最喜欢宝塔
那些连SSH都不会登陆的小白 最喜欢宝塔nginx被CC死了 也只会重启服务器

确实,就是懒字在作怪
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-7 20:51 , Processed in 0.066623 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表