您的位置:首页 > wordpress

关于宝塔7.4.2Pma漏洞无需升级如何解决教程
wordpress 2024-03-24编辑:深圳网站建设阅读( WordPress 宝塔 如何解决

今天上午已经有小伙伴爆出宝塔7.4.2版本有PMA漏洞,可直接进入该版本的服务器数据库,安全问题可知有多严重

影响用户: 宝塔7.4.2 ,其他版本及内测版本暂不影响

夏柔也是最新得到消息,把公告发到一些经常聊天的WordPress群里,很多用户看到我发的消息后确认新版本直接无痛升级,但是有些用户修改了宝塔文件并且表示不想升级该如何操作?

漏洞说明:入侵者可以使用漏洞登录phpmyadmin,达到删除数据库,提权等。

解决方法:

进入/www/server/phpmyadmin目录,查看是否有pma文件夹,然后删除。

进入phpmyadmin插件里更改默认888端口为其他安全端口。

如果用不到phpmyadmin可以选择删除该插件。

如不使用可以取消勾选启用公共访问权限,或者php版本设置为纯静态。

其他说明:

宝塔7.4.2版本起增加了adminer数据库管理软件。

为了安全起见如果不使用请删除/www/server/panel/adminer目录即可。

升级脚本(注意:优先在面板首页直接点更新,失败的情况下,才使用此命令,且不能在面板自带的SSH终端执行):

curl https://download.bt.cn/install/update_panel.sh|bash

离线升级步骤:

1、下载离线升级包:http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip

2、将升级包上传到服务器中的/root目录

3、解压文件:unzip LinuxPanel-7.4.3.zip

4、切换到升级包目录: cd panel

5、执行升级脚本:bash update.sh

6、删除升级包:cd .. && rm -f LinuxPanel-7.4.3.zip && rm -rf panel

服务范围:WordPress搭建、WordPress主题开发、WordPress二次开发、WordPress插件开发
其它服务:网站建设、企业邮箱、数字证书ssl、400电话、
技术标签:企业网站、外贸网站、外贸商城、其它问题
联系方式:电话:13714666846 微信同号

企业网站定制

企业网站定制 根据企业需求,量身定制设计

企业网站定制:2800元起
添加微信 请说明来意
联系我们
站内搜索 MORE+

24小时服务热线 0755-29765948
  • 地址:深圳市罗湖区人民北路2033号206
  • 电话:0755-29765948 传真:82256610
  • 手机:13714666846 18948334877
  • 邮箱:gong@ew35.com 164761418@qq.com
  • 粤ICP备14049207号
创意化数字品牌整合网络营销
营销网站让你坐等商机坐佣客户,Rss

版权所有:深圳市网商在线科技有限公司

版权所有:深圳市网商在线科技有限公司
友情连接link: