全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1921|回复: 16

[Windows VPS] 万一宝塔这漏洞是真的,探讨下BasicAuth+限制登陆IP有效吗

[复制链接]
发表于 2020-12-28 14:34:13 | 显示全部楼层 |阅读模式


现在就是想探讨下,更改端口+开启BasicAuth认证+限制登陆IP是否能防范攻击。

不知道这个漏洞到底有多高可操作性,通杀到什么地步,

是知道IP+端口就能攻击吗,

会不会直接无视掉宝塔的登陆IP限制策略

BasicAuth认证应该无法跳过吧。




说点题外话吧
整天玩小鸡的大佬们可能一天装七八次面板,可能无所谓
但是对于稳定做站的小站长或者公司企业站装一次面板就是终身。
Nginx版本基本不会升级,Mysql非必须不会升级。

我觉得那些说不用面板的人都是玩票性质的做站居多吧,或者是爱折腾的技术流。要么就是懂运维。

平常站长还是喜欢简单快捷方便的东西,
发表于 2020-12-28 18:33:57 来自手机 | 显示全部楼层
也有可能是宝塔留的后门被黑客发现破解了

点评

插件问题,安装即自带插件,,,  发表于 2020-12-28 18:42
发表于 2020-12-28 14:50:05 来自手机 | 显示全部楼层
yanaxiao 发表于 2020-12-28 14:35
我到现在还没看明白这次宝塔漏洞是哪里出问题。

管你nginx mysql phpmysql 只要是用宝塔,任何其他漏洞都归类宝塔背
发表于 2020-12-28 14:35:28 | 显示全部楼层
我到现在还没看明白这次宝塔漏洞是哪里出问题。
发表于 2020-12-28 14:35:38 | 显示全部楼层
不用面板才是简单快捷
发表于 2020-12-28 14:35:45 | 显示全部楼层
已经 bt stop 了 怕怕 用宝塔还不是图的方便 lnmp太麻烦了 因为喜欢折腾 改东西还是宝塔方便
发表于 2020-12-28 14:37:26 | 显示全部楼层
直接 bt stop为妙,观察几天再考虑下一步
发表于 2020-12-28 14:48:06 来自手机 | 显示全部楼层
我至今没看明白nginx的锅。跟宝塔什么关系
发表于 2020-12-28 18:40:32 | 显示全部楼层
表示装有bt小鸡全部 bt stop
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 18:44 , Processed in 0.068138 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表