宝塔面板被曝留后门搜集用户隐私信息,附宝塔上传用户信息紧急修复方案

admin3年前主机评测42

宝塔bt.cn是比较知名的国产主机控制面板,傻瓜式操作让小白也能用服务器搭建网站环境,从而赢得了大量用户。然而几天前各大论坛贴满了关于宝塔后门搜集隐私信息的帖子,我们看看怎么回事:

首先,网友po出了详细的宝塔搜集信息并上传到服务器的代码和操作流程,附带搜集信息的证据。

第一步、搜集安装包套服务器上面的域名

,文件/class/public.py。并检测域名是否可用,/class/acme_v2.py。

第二步、收集面板操作日志

,包括:时间,IP(*此处为操作面板用户的 IP),请求方式,请求路径,UA,操作动作等。

由/class/public.py搜集信息,保存到/www/server/panel/logs/request/目录。

保存格式为:[“2022-05-06 01:58:10”, “你的 IP(非服务器 IP):1000”, “POST”, “/login?”, “用户 UA”, “{}”, 39]

第三步、由/script/site_task.py,打包发送搜集到的信息到宝塔服务器。

由/task/bt-task.c定时执行.每一小时执行一次。

以上出处在blog.kieng.cn/2950.html。事情曝光后,宝塔连夜加班更新新版本:

网页调侃道:

宝塔官方认识到了事态严重,并在第一时间做出整改,把1分钟一次上传用户信息修改为修改为2分钟一次。

刚好,我手里有一台装了bt的服务器,进去看看:

果然如爆料一样的中招了。

宝塔上传用户信息紧急修复方法:

这里附一份紧急修复方法,当然这只是网友目前找到的后门,建议该换的还是得换了吧,信息安全很重要。

#将脚本文件清空

echo “” /www/server/panel/script/site_task.py

#脚本文件添加写保护,防止内容被写回(即使是root,不取消保护也无法写入)

chattr +i /www/server/panel/script/site_task.py

#清空所有统计日志

rm -rf /www/server/panel/logs/request/*

#为request文件夹添加写保护,防止内容写入

chattr +i -R /www/server/panel/logs/request

免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

10m带宽下载速度是多少?10m带宽服务器速度怎么样?

10m带宽下载速度是多少?很多朋友搞不清楚宽带带宽对应的理论下载速度,本期文章以“10M宽带带宽”为例,教大家如何计算宽带带宽的实际下载速度。任何一家运营商的10M宽带,正常情况下,它的理论下载速度是...

SoftShellWeb:美国vps/台湾vps/荷兰vps;1GB内存/20GB SSD/4TB流量/1Gbps端口/DDOS/KVM,$29/年

softshellweb怎么样?softshellweb是一家英国商家(company number 11837824),提供虚拟主机、VPS等,VPS基于KVM。现在有几款特价KVM VPS,性价比...

了解虚拟化的灾难恢复实践和实用性

虚拟拟化灾难恢复的元素在物理世界中是不可用的,可以使IT生活更轻松。是不是该让组织实现虚拟化了吗?虚拟化灾难恢复已经采取了一些复杂的灾难恢复措施,但是许多管理员误解或曲解了虚拟世界中这种模式转变的好处...

ssl证书选择

SSL证书选择:如何选择适合自己的SSL证书SSL证书是一种加密传输协议可以保护网站上的敏感信息不会被黑客窃取。在网站建设中选择适合自己的SSL证书非常重要。如何选择SSL证书1. 根据网站需求选择证...

河池小程序开发

河池小程序开发河池是广西壮族自治区下辖的一个地级市位于广西北部是中国重要的优质稻米产区和著名的水果之乡。随着移动互联网及新兴产品的不断发展河池小程序应运而生成为河池地区企业和个人进行推广和服务的必要工...

UCloud优刻得:Ampere版快杰云主机,单核高性能,体验云端ARM计算架构,上海机房1核1G内存1M带宽40G硬盘1年仅580元

ucloud优刻得Ampere版快杰云主机,搭载了Ampere ® Altra ®处理器,是一款支持ARM架构的云主机产品。近年物联网,云游戏,自动驾驶等智能设备端和移动端的爆发性发展,使得用户对多种...