VPS参考、测评、推荐
分享你关注的VPS主机优惠信息

2020宝塔后门事件!存在严重的数据库未授权访问漏洞(宝塔面板数据库管理无法打开)

2020宝塔后门事件!存在严重的数据库未授权访问漏洞(宝塔面板数据库管理无法打开)

2020年8月23日,面板爆发了严重的安全事故。这一次,不是后门问题,而是数据库中的未漏洞。公网不经认证直接访问phpmyadmin,IP或域名:888/pma可以直接访问phpMyAdmin,导致许多的数据库被篡改或直接清理,损失惨重!

下图显示了使用 panel服务器软件后的数据库未漏洞。

2020宝塔后门事件!存在严重的数据库未授权访问漏洞(宝塔面板数据库管理无法打开)

下图为先知阿里:

2020宝塔后门事件!存在严重的数据库未授权访问漏洞(宝塔面板数据库管理无法打开)

实际原因:由于phpmyadmin的安全访问模块,无论何时在宝塔面板上安装phpmyadmin的数据库软件,都在没有用户名和密码的情况下操作数据库。

受影响的版本:宝塔Linux版本7.4.2。

宝塔Linux测试版本7.5.14

宝塔Windows 6.8版本

应急解决方案:1。建议更换888端口,在防火墙中禁止phpmyadmin的访问权限。

2.如果怀疑自己的数据库被别人动过,可以查看//wwwlog下的access.log(是否为远程IP),查看nginx的访问记录。如果有记录,建议恢复到昨天或者之前的版本,避免被解除。

3.更改所有密码。

4、备份、备份、备份,你平时一定要对数据进行定期备份!

附:宝塔面板重大安全漏洞事故!网站需要紧急安全更新(附方案)

草根吧使用宝塔面板的站长尽快采取安全措施,防止漏洞攻击!

7.4.2新增加的安全模块导致未经授权的进入,例如phpma,另一个著名的服务器管理软件小屁面板非常体贴。希望各大服务器集成环境软件开发商在此时此刻对服务器环境安全保持敬畏之心,从技术手段上尽力防止再次发生!

以上就是2020宝塔后门事件!关于严重的数据库未授权访问漏洞的详细信息,请关注草根吧其他相关文章了解更多详细信息!

:2020宝塔后门事件!存在严重的数据库未授权访问漏洞(宝塔面板数据库管理无法打开) https://vps.caogenba.com.com/100416.html

赞(0) 打赏
未经允许不得转载:草根吧VPS_最新VPS信息参考 » 2020宝塔后门事件!存在严重的数据库未授权访问漏洞(宝塔面板数据库管理无法打开)
分享到: 更多 (0)

评论 抢沙发

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址