宝塔面板被曝留后门搜集用户隐私信息,附宝塔上传用户信息紧急修复方案
宝塔上传用户信息紧急修复方法:老刘博客这里附一份紧急修复方法,当然这只是网友目前找到的后门,建议该换的还是得换了吧,信息安全很重要。除了宝塔面板,Linux下常见的web一键包运行环境和控制面板汇总#将脚本文件清空echo "" > /www/server/panel/script/site_task.py#脚本文件添加写保护,防止内容被写回(即使是root,不取消保护也无法写入)chattr +i /www/server/panel/script/site_task.py#清空所有统计日志rm -rf /www/server/panel/logs/request/*#为request文件夹添加写保护,防止内容写入chattr +i -R /www/server/panel/logs/request
页:
[1]