宝塔如果有问题的你们都不做策略的吗?

讨论 未结 9 36
本人马保国
本人马保国 会员 2022年12月9日 02:30 发表
正常这种后台端口我只允许固定IP访问<img id="aimg_XlhgB" onclick="zoom(this, this.src, 0, 0, 0)" class="zoom" src="https://cdn.jsdelivr.net/gh/master-of-forums/master-of-forums/public/images/patch.gif" onmouseover="img_onmouseoverfunc(this)" onload="thumbImg(this)" border="0" alt="">
收藏(0)  分享
相关标签: 主机交流
注意:本文归作者所有,未经作者允许,不得转载
9个回复
  • 本人马保国
    2022年12月9日 02:30
    中央银行 发表于 2022-12-9 10:22 大部分都是小鸡安装的宝塔,无所谓。 玩具是无所谓,生产盈利机还是做下安全策略吧
    0 0
  • 中央银行
    2022年12月9日 02:30
    本人马保国 发表于 2022-12-9 10:23 玩具是无所谓,生产盈利机还是做下安全策略吧 正经建站的肯定都是花了心思做了安全策略的,小鸡是图方便才不做。反正我就是这样,二十多台服务器只有一台做了,但是我检查了一下没有一个被挂,我用的aapanel
    0 0
  • 主菜单
    2022年12月9日 03:11
    牛逼的是青龙面板+京东脚本,限制IP入站也没用,他开了个内网穿透后门在面板里
    0 0
  • 本人马保国
    2022年12月9日 03:11
    主菜单 发表于 2022-12-9 11:01 牛逼的是青龙面板+京东脚本,限制IP入站也没用,他开了个内网穿透后门在面板里 ... 这种就是纯后门,和漏洞还是不一样的
    0 0
  • Toools
    2022年12月9日 03:11
    中央银行 发表于 2022-12-9 10:26 正经建站的肯定都是花了心思做了安全策略的,小鸡是图方便才不做。反正我就是这样,二十多台服务器只有一 ... aapanel 一样有挂被的,症状相同
    0 0
  • 主菜单
    2022年12月9日 03:11
    本人马保国 发表于 2022-12-8 19:05 这种就是纯后门,和漏洞还是不一样的 青龙本身是没有后门的,就是京东脚本的权限太大了,竟然能篡改docker生成的配置文件
    0 0
  • 本人马保国
    2022年12月9日 03:11
    主菜单 发表于 2022-12-9 11:08 青龙本身是没有后门的,就是京东脚本的权限太大了,竟然能篡改docker生成的配置文件 ... 查他内网穿透的IP 给拉黑呢
    0 0
  • 主菜单
    2022年12月9日 03:45
    本人马保国 发表于 2022-12-8 19:09 查他内网穿透的IP 给拉黑呢 docker不好查,他是直接跳过防火墙的,除非虚拟机外面有硬件防火墙
    0 0