有关于宝塔这次的严重漏洞,你是否还会信赖类似的面板

2020-08-23 19:35:04 +08:00
 yiyezhihan
有关于宝塔这次的严重漏洞,你是否还会信赖类似的面板



https://www.bt.cn/bbs/thread-54644-1-1.html

不需要任何权限直接访问数据库,不需要登录!!

###如果服务器上的宝塔面板版本 7.4.2 ,请及时更新。


我自己是会逐渐转移到 oneinstack,lnmp 吧

宝塔这次真的是一生黑!!
16800 次点击
所在节点    问与答
116 条回复
yuanchao
2020-08-24 09:47:58 +08:00
一直在用 oneinstack
Hyouka
2020-08-24 09:51:17 +08:00
几个 VPS 都用了...都是 7.4.2 的,不过无所谓...没生产环境...
都是搭建测试用的东西;
lbp0200
2020-08-24 09:52:24 +08:00
我很奇怪,这货的安全性,现在才有人重视
shuigui
2020-08-24 09:56:45 +08:00
应该没人在公司业务中用吧,学生时看简介尝试用过一次,觉得没什么用后面就没关注了
Stlin
2020-08-24 09:58:45 +08:00
没装过,我总觉得这东西在机子上跑会占一部分运存呢?装了也就看看机子的运行状态、一些信息之类的,感觉没啥必要,一般都是用命令管理的
xinyana
2020-08-24 09:59:15 +08:00
还会继续用,因为有点漏洞对我来说无所谓
1.数据不太重要
2.每天备份
3.确实方便
SilencerL
2020-08-24 10:04:04 +08:00
@love #18 看了你的回复记录我发现你就是张口就来的绝佳典范.
eth
2020-08-24 10:05:24 +08:00
一直再用 oneinstack
msg7086
2020-08-24 10:10:12 +08:00
面向外行的工具和面向内行的工具本来就不一样。
该用的人还是会继续用,不用的人还是一样不用。
Vegetable
2020-08-24 10:13:49 +08:00
从来就没信任过好吧,我的常识告诉我,这种会把管理权限暴露在 web 端口的工具,就不可能百分百安全。
keepeye
2020-08-24 10:16:08 +08:00
这种面板用户群体应该是那些不熟悉 linux 又觉得 linux 好的人,像很多小站长之类的。
sparrww
2020-08-24 10:20:02 +08:00
反正数据每天异地备份,个人小站,用这个图个方便,这种 bug 无所谓。公司还是慎用,最起码搞个内网访问
ScotGu
2020-08-24 10:34:09 +08:00
因噎废食?
ssh 也有过漏洞,CPU 硬件级漏洞岂不是要回归蒸汽时代?
lewis89
2020-08-24 10:38:02 +08:00
@chnyuwen #33 运维这个场景,说实话 GUI 真是陋习,大部分针对服务器开发的东西 基本上不会提供良好的 GUI 程序,而且随着功能升级 GUI 也要跟着变动,有这个资源跟闲时间去画 GUI 应该把好钢用到刀刃上才是,知名的开源服务端项目 基本上不提供 GUI 界面,例如 Nginx Mysql-server 之类的,而且使用这些软件,基本上开发者就已经默认你是专业相关的人士了
zxcslove
2020-08-24 10:39:19 +08:00
说风凉话容易,倒是推荐一个能大致替代的产品啊。命令行优势在于互操作性,图形交互的便利是敲命令能替代的?
imaning
2020-08-24 10:50:04 +08:00
楼上一堆人说没人用的,很多个人站长、中小企业都在用,因为专业运维对他们来说,是一笔不小的开支,但是又仅仅是跑一下 web 站,如果安排一个专业的运维来,技术成本和自己成本都太高,所以用的人多了去了。

在中国这种英语环境下,你想所有人都能使用命令、使用 Linux,那是不可能的。这里是程序员社区,当然很多人不用这种带界面的平台,但是,中小企业,个人开发者,为了快速配环境,宝塔这种面板,十分钟就能解决。
paoqi2048
2020-08-24 10:52:45 +08:00
所以有什么好的替代品么?
gabezhao
2020-08-24 10:52:58 +08:00
开发用一下可以呀
heyjei
2020-08-24 10:53:22 +08:00
用过一次宝塔,确实方便,比自己一行行敲命令方便多了。
fengtalk
2020-08-24 10:59:26 +08:00
OneinStack +1,确定挺好用的。装好以后就几个常用的命令。
如果是 Windows 环境,可以试试 PHPTS 。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/700753

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX