宝塔面板被曝留后门搜集用户隐私信息,附宝塔上传用户信息紧急修复方案

admin3年前主机评测51

宝塔bt.cn是比较知名的国产主机控制面板,傻瓜式操作让小白也能用服务器搭建网站环境,从而赢得了大量用户。然而几天前各大论坛贴满了关于宝塔后门搜集隐私信息的帖子,我们看看怎么回事:

首先,网友po出了详细的宝塔搜集信息并上传到服务器的代码和操作流程,附带搜集信息的证据。

第一步、搜集安装包套服务器上面的域名

,文件/class/public.py。并检测域名是否可用,/class/acme_v2.py。

第二步、收集面板操作日志

,包括:时间,IP(*此处为操作面板用户的 IP),请求方式,请求路径,UA,操作动作等。

由/class/public.py搜集信息,保存到/www/server/panel/logs/request/目录。

保存格式为:[“2022-05-06 01:58:10”, “你的 IP(非服务器 IP):1000”, “POST”, “/login?”, “用户 UA”, “{}”, 39]

第三步、由/script/site_task.py,打包发送搜集到的信息到宝塔服务器。

由/task/bt-task.c定时执行.每一小时执行一次。

以上出处在blog.kieng.cn/2950.html。事情曝光后,宝塔连夜加班更新新版本:

网页调侃道:

宝塔官方认识到了事态严重,并在第一时间做出整改,把1分钟一次上传用户信息修改为修改为2分钟一次。

刚好,我手里有一台装了bt的服务器,进去看看:

果然如爆料一样的中招了。

宝塔上传用户信息紧急修复方法:

这里附一份紧急修复方法,当然这只是网友目前找到的后门,建议该换的还是得换了吧,信息安全很重要。

#将脚本文件清空

echo “” /www/server/panel/script/site_task.py

#脚本文件添加写保护,防止内容被写回(即使是root,不取消保护也无法写入)

chattr +i /www/server/panel/script/site_task.py

#清空所有统计日志

rm -rf /www/server/panel/logs/request/*

#为request文件夹添加写保护,防止内容写入

chattr +i -R /www/server/panel/logs/request

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

app服务器如何选择

中文版:App服务器如何选择在构建一款app时选择最合适的服务器是至关重要的。服务器的选择会直接影响着app的安全性和性能表现。如何选择最合适的app服务器呢以下是一些值得考虑的要素:服务器的位置服务...

mysql数据库总是自动关闭怎么办?宝塔数据库mysql总是自动停止解决

mysql数据库总是自动关闭怎么办?最近由于换了个新服务器,mysql数据库总是自动关闭停止,重装也解决不了在不想换服务器的情况下可以使用以下几种方法!方法一:安装宝塔面板【linux工具箱】Linu...

怎么建立公司网页

怎么建立公司网页在当前的互联网时代公司的网页已经成为了公司的重要门面。好的公司网页能够向客户传达公司的理念、产品及服务并提高公司的知名度和形象。以下是建立公司网页的一些步骤。确定网站的目标和内容在建立...

HostKvm:黑五特惠活动,香港CN2+BGP线路VPS全部6折优惠,充$50送$5

hostkvm黑五特惠活动!HostKvm算是一家国内比较知名发主机商家了,稳定性也是不错的,目前商家也推出了黑色星期五活动了,针对香港招牌,香港Kvm VPS(CN2+BGP)套餐推出了6折的优惠,...

外贸自建网站

外贸自建网站随着全球贸易的不断发展越来越多的企业开始寻求更好的方法来展示和销售他们的产品和服务。外贸自建网站已经成为了越来越多的企业的选择这并不仅仅是因为它的低成本更因为它带来了许多其他的好处。在这篇...

原生IP与广播IP有什么区别?如何区分原生IP和广播IP的方法?

原生ip与广播ip有什么区别?原生IP即本土IP,是由当地 ISP 运营商提供的本地原生 IP,100%本土归属地,价格相对较高,可以被限制区域的服务或游戏所认可。广播IP即国际IP,不是当地归属的I...