昨日(2020年8月23日)作為目前國(guó)內(nèi)知名的兩大知名服務(wù)器環(huán)境工具的之一的寶塔面板發(fā)生重大安全漏洞事故!
注腳:兩大知名服務(wù)器環(huán)境工具為小皮面板(phpstudy)和寶塔面板(后起之秀)
此次更新為緊急安全更新,請(qǐng)Liunx版本7.4.2版本和windows版6.8版本的用戶務(wù)必更新到最新版(其他版本不受影響),更新方法登錄面板,首頁(yè)右上角點(diǎn)擊更新即可。
注意:若數(shù)據(jù)庫(kù)被惡意刪除,在升級(jí)面板后,若您不了解數(shù)據(jù)庫(kù)恢復(fù)機(jī)制,請(qǐng)不要做其它操作,建議直接關(guān)機(jī),然后找專(zhuān)業(yè)人士協(xié)助恢復(fù)數(shù)據(jù)錯(cuò)誤的操作方法,可能降低后期數(shù)據(jù)恢復(fù)概率,如需尋求數(shù)據(jù)恢復(fù)協(xié)助,請(qǐng)聯(lián)系官方客服。
Linux版本7.4.2版本和測(cè)試版本7.5.14的用戶更新到以下版本
寶塔linux 測(cè)試版本7.5.15 (安全版本)
寶塔linux 正式版 7.4.3 (安全版本)
此次更新為緊急安全更新,請(qǐng)7.4.2的用戶務(wù)必更新到最新版
更新方法:
登錄面板后臺(tái),右上角點(diǎn)擊更新,彈窗后,點(diǎn)擊立即更新
或者使用升級(jí)腳本(注意:優(yōu)先在面板首頁(yè)直接點(diǎn)更新,失敗的情況下,才使用此命令,且不能在面板自帶的SSH終端執(zhí)行):
curl https://download.bt.cn/install/update_panel.sh|bash
離線升級(jí)步驟:
1、下載離線升級(jí)包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip
2、將升級(jí)包上傳到服務(wù)器中的/root目錄
3、解壓文件:unzip LinuxPanel-7.4.3.zip
4、切換到升級(jí)包目錄:cd panel
5、執(zhí)行升級(jí)腳本:bash update.sh
6、刪除升級(jí)包:cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel
Windows版本6.8版本的用戶更新到以下版本
Windows 正式版6.9.0 (安全版本)
更新日志:
1、緊急修正一處安全風(fēng)險(xiǎn)
此次更新為緊急安全更新,請(qǐng)6.8版本的用戶務(wù)必更新到最新版。
破壞計(jì)算機(jī)判刑極嚴(yán),切勿以身試法:
本次安全風(fēng)險(xiǎn)我們已經(jīng)在當(dāng)?shù)毓簿謭?bào)備,請(qǐng)勿在網(wǎng)上傳授他人使用方法以及使用這些工具破壞他人服務(wù)器,傳授及操作都已經(jīng)觸犯刑法,網(wǎng)絡(luò)非法外之地,國(guó)家對(duì)于破壞計(jì)算機(jī)信息系統(tǒng)罪是嚴(yán)打的,判刑都是都比較重的,千萬(wàn)不要以身試法。也有部分用戶受此安全風(fēng)險(xiǎn)影響,我們會(huì)全力配合用戶固定證據(jù),配合公安機(jī)關(guān)進(jìn)行下一步偵查。有受影響的用戶,或者懷疑自己受影響的用戶可以直接聯(lián)系我們,近期我們會(huì)加派人手跟進(jìn)售后。有數(shù)據(jù)影響的自身沒(méi)備份的可以聯(lián)系我們嘗試通過(guò)面板二進(jìn)制日志恢復(fù)。