宝塔面板被曝留后门搜集用户隐私信息,附宝塔上传用户信息紧急修复方案

admin3年前主机评测65

宝塔bt.cn是比较知名的国产主机控制面板,傻瓜式操作让小白也能用服务器搭建网站环境,从而赢得了大量用户。然而几天前各大论坛贴满了关于宝塔后门搜集隐私信息的帖子,我们看看怎么回事:

首先,网友po出了详细的宝塔搜集信息并上传到服务器的代码和操作流程,附带搜集信息的证据。

第一步、搜集安装包套服务器上面的域名

,文件/class/public.py。并检测域名是否可用,/class/acme_v2.py。

第二步、收集面板操作日志

,包括:时间,IP(*此处为操作面板用户的 IP),请求方式,请求路径,UA,操作动作等。

由/class/public.py搜集信息,保存到/www/server/panel/logs/request/目录。

保存格式为:[“2022-05-06 01:58:10”, “你的 IP(非服务器 IP):1000”, “POST”, “/login?”, “用户 UA”, “{}”, 39]

第三步、由/script/site_task.py,打包发送搜集到的信息到宝塔服务器。

由/task/bt-task.c定时执行.每一小时执行一次。

以上出处在blog.kieng.cn/2950.html。事情曝光后,宝塔连夜加班更新新版本:

网页调侃道:

宝塔官方认识到了事态严重,并在第一时间做出整改,把1分钟一次上传用户信息修改为修改为2分钟一次。

刚好,我手里有一台装了bt的服务器,进去看看:

果然如爆料一样的中招了。

宝塔上传用户信息紧急修复方法:

这里附一份紧急修复方法,当然这只是网友目前找到的后门,建议该换的还是得换了吧,信息安全很重要。

#将脚本文件清空

echo “” /www/server/panel/script/site_task.py

#脚本文件添加写保护,防止内容被写回(即使是root,不取消保护也无法写入)

chattr +i /www/server/panel/script/site_task.py

#清空所有统计日志

rm -rf /www/server/panel/logs/request/*

#为request文件夹添加写保护,防止内容写入

chattr +i -R /www/server/panel/logs/request

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

温州云服务器_温州云主机/免备案vps主机租用

阿里云服务器(温州云主机)真正的云计算架构云服务器,配备纯SSD架构打造的高性能存储,旨在为温州企业和个人用户提供优质、高效、弹性伸缩的云计算服务。阿里云服务器采用由数据切片技术构建的三层存储功能,切...

vultr新用户

Vultr新用户:云计算的完美之选 Vultr是一家领先的全球公共云计算服务提供商为企业和个人用户提供安全可靠、高性能、易用的云计算解决方案。 Vultr的优势 1.高性能:Vultr拥有全球1...

香港最便宜vps(香港最便宜vps国内)

香港最便宜VPS及香港最便宜VPS国内随着互联网的快速发展,越来越多的企业和个人都开始将自己的业务向网络转移。而在这个过程中,虚拟私有服务器成为了一个非常重要的选择。它不仅可以提供更高效的服务,还可以...

gooseyun:日本CN2+BGP弹性大带宽云服务器仅32元/月起;香港CN2 GIA,2核2G/10M带宽仅50元/月起

gooseyun怎么样?gooseyun中文名叫鹅云,耕耘云服务器与运维行业有7年,香港公司也运作有两年多,在云计算方面有着非常丰富的经验。专注为个人开发者用户、中小型、大型企业用户提供壹站式核心网络...

华纳云:美国物理机CN2 GIA,688元/月,续费同价;香港物理机10M/3个ip,1200元/月

2021年迎来了最后一个月,香港本地IDC服务商华纳云,为大家准备了辞旧迎新的专场活动。多款香港物理服务器和香港高防服务器爆品直降元,美国服务器低至688元/月(续费同价,送20G防御),美国高防服务...

海外主机商争相布局 云主机成IDC市场新宠(海外云主机服务提供商)

海外主机商争相布局 云主机成IDC市场新宠及海外云主机服务提供商随着互联网的快速发展,云计算技术已经成为了当今世界信息化建设的重要组成部分。近年来,海外主机商纷纷加入到了云主机的竞争中,争相布局这一市...