有关于宝塔这次的严重漏洞,你是否还会信赖类似的面板

2020-08-23 19:35:04 +08:00
 yiyezhihan
有关于宝塔这次的严重漏洞,你是否还会信赖类似的面板



https://www.bt.cn/bbs/thread-54644-1-1.html

不需要任何权限直接访问数据库,不需要登录!!

###如果服务器上的宝塔面板版本 7.4.2 ,请及时更新。


我自己是会逐渐转移到 oneinstack,lnmp 吧

宝塔这次真的是一生黑!!
16758 次点击
所在节点    问与答
116 条回复
guanhui07
2020-08-23 20:59:17 +08:00
没用过 不喜欢用这种
whileFalse
2020-08-23 21:05:56 +08:00
怎么说呢,功能丰富、售价低廉、安全性高三者最多可以满足两条,甚至有很多产品只满足一条。虽然没用过宝塔,不过他似乎可以算是功能相对丰富,价格比较低廉的。

再回到 LZ 的陈述上,“准备逐渐转移到 OneinStack 、LNMP”。你说的这两者和宝塔根本不是一个级别的。
Tink
2020-08-23 21:25:26 +08:00
公司确实不允许使用这类集成 web 环境
evilStart
2020-08-23 23:03:19 +08:00
楼主是自己用还是公司用?现在基本都上云了吧,不太需要自己搭基础环境,很少需要这类面板了。除非是企业内部的产品。
bfme
2020-08-24 00:22:45 +08:00
有漏洞详细介绍吗?
vc1
2020-08-24 00:32:14 +08:00
前面套个 nginx,加 http basic 认证,可缓解很多问题
igfw
2020-08-24 00:39:19 +08:00
以前用 lnmp,感觉稍微麻烦一点对小白。
后来换成宝塔了,幸亏不是 7.4.2 版本
Mac
2020-08-24 00:57:22 +08:00
宝塔的客服水平太垃圾,曾经递交一个 BUG,被客服说早就修复了给关了。结果 2 个月后,其他人又发现这个 BUG,才信他们真的没修复这个 BUG 。
raaaaaar
2020-08-24 01:28:54 +08:00
刚入门的时候用过一次,搭了个博客,不过一出问题就嫌麻烦,就自己折腾了。

小白入门可以折腾下,正式上线谁用这玩意,起码也找个开源的啊。
XsterreX
2020-08-24 01:30:35 +08:00
以前看了下宝塔,大致了解下,觉得这东西不可控因素太大,弃了没敢用
webshe11
2020-08-24 01:35:08 +08:00
给小白用的,V 站大部分人应该不会用这个吧
vteng
2020-08-24 01:48:48 +08:00
没有生产环境会用宝塔的吧
Lightbright
2020-08-24 02:01:57 +08:00
@vteng 事实上生产环境不仅会用,甚至某些 gov 网站的生产环境都在用
herozzm
2020-08-24 02:04:13 +08:00
已经开始就信任过,都是命令行走起
interim
2020-08-24 02:09:22 +08:00
@love win 的 gui 是恶习?开什么历史的倒车?不分使用环境、使用人员直接来一句 gui 是陋习,也是没谁了
ivesun
2020-08-24 02:19:39 +08:00
这次漏洞我第一时间把自己的几个小站点试了下,都没发现问题,才想起来,我没装 phpmyadmin 或者装了没运行,毕竟用的太少了。。。
akira
2020-08-24 03:49:54 +08:00
从来就不信赖类似的面板
jinhan13789991
2020-08-24 09:07:50 +08:00
Docker 不香吗?
ajaxfunction
2020-08-24 09:08:48 +08:00
宝塔市场份额 比其他几家加起来的和都要多很多,这个不用,那个也不用,那到底谁在用?
Curtion
2020-08-24 09:30:30 +08:00
一直用的 amh,好多年了

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/700753

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX