宝塔面板被曝留后门搜集用户隐私信息,附宝塔上传用户信息紧急修复方案

admin3年前主机评测47

宝塔bt.cn是比较知名的国产主机控制面板,傻瓜式操作让小白也能用服务器搭建网站环境,从而赢得了大量用户。然而几天前各大论坛贴满了关于宝塔后门搜集隐私信息的帖子,我们看看怎么回事:

首先,网友po出了详细的宝塔搜集信息并上传到服务器的代码和操作流程,附带搜集信息的证据。

第一步、搜集安装包套服务器上面的域名

,文件/class/public.py。并检测域名是否可用,/class/acme_v2.py。

第二步、收集面板操作日志

,包括:时间,IP(*此处为操作面板用户的 IP),请求方式,请求路径,UA,操作动作等。

由/class/public.py搜集信息,保存到/www/server/panel/logs/request/目录。

保存格式为:[“2022-05-06 01:58:10”, “你的 IP(非服务器 IP):1000”, “POST”, “/login?”, “用户 UA”, “{}”, 39]

第三步、由/script/site_task.py,打包发送搜集到的信息到宝塔服务器。

由/task/bt-task.c定时执行.每一小时执行一次。

以上出处在blog.kieng.cn/2950.html。事情曝光后,宝塔连夜加班更新新版本:

网页调侃道:

宝塔官方认识到了事态严重,并在第一时间做出整改,把1分钟一次上传用户信息修改为修改为2分钟一次。

刚好,我手里有一台装了bt的服务器,进去看看:

果然如爆料一样的中招了。

宝塔上传用户信息紧急修复方法:

这里附一份紧急修复方法,当然这只是网友目前找到的后门,建议该换的还是得换了吧,信息安全很重要。

#将脚本文件清空

echo “” /www/server/panel/script/site_task.py

#脚本文件添加写保护,防止内容被写回(即使是root,不取消保护也无法写入)

chattr +i /www/server/panel/script/site_task.py

#清空所有统计日志

rm -rf /www/server/panel/logs/request/*

#为request文件夹添加写保护,防止内容写入

chattr +i -R /www/server/panel/logs/request

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

WeVPS:台湾CN2+CMI+联通vps,1GB内存/20GB SSD空间/3TB流量/1Gbps端口/KVM,690元/月

wevps怎么样?wevps,新商家,主要提供台湾KVM VPS,线路为CN2、CMI、Telstra及FETnet,台湾原生ip。支持Paypal、支付宝付款。现在新推出了台湾CN2+CMI+联通叁...

HostXen:香港/日本/美国云主机,充值送代金券,2核2G内存/35G硬盘/3M带宽,50元/月起

hostxen是一家国人开设的主机商家,成立于2015年,属于香港穩景網絡有限公司旗下,主要销售VPS、虚拟主机、独立服务器等业务,VPS采用Xen虚拟架构,硬盘全部采用SSD,机房有香港(CE、沙田...

个人网站备案名称举例

备案名称-找到适合自己的备案名称备案名称的重要性备案是每个拥有个人网站的人都必须要完成的一项工作而备案名称则是这个网站最基本的标识之一。备案名称的选择不仅影响网站的形象更会直接影响到网站的推广和运营因...

网站防火墙是什么意思?什么情况网站需要防火墙?

网站防火墙是什么意思?网站防火墙指的是一个由软件和硬件设备组合而成、在内部网和外部 网之间、专用网与公共网之间的界面上构造的保护屏障.是一种获取安全性方法 的形象说法,它是一种计算机硬件和软件的结合,...

配置nodejs

配置 Node.jsNode.js 是一种基于 Chrome V8 引擎的 JavaScript 运行环境可用于构建高性能、可伸缩的网络应用程序。它已经成为全球最受欢迎的 JavaScript 运行环...

虚拟主机安全系数太低怎么办?

云虚拟主机是如今企业网站建设时常见的服务器机器设备,可是其安全系数通常被客户所忽视,造成之后云虚拟主机出現难题,在亡羊补牢为时晚矣。因此如何提高自己云虚拟主机的安全系数?如今早已变成一些网站站长客户非...