当前位置:首页 > 运维笔记 > 正文内容

宝塔8.23最新pma重大漏洞自查教程

Scar3个月前 (08-23)运维笔记123

宝塔在今天曝出一个很严重的漏洞,至于是什么我就不用多说了,听说有gov网站也惨遭毒手,堪称今年最大网络安全事故。

先上解决方案:安全组关闭888端口,或升级面板

自查教程如下:
‘pma’连接日志
格式:IP 日期 返回码 路径
IP 连接的IP
连接日期
返回码 200 访问成功 404 访问失败
访问路径:cat /www/wwwlogs/access.log | awk -F ‘ ‘ ‘//pma//{print $1,$4$5,$9,$11}’

‘phpmyadmin’连接日志
格式:IP 日期 返回码 路径
IP 连接的IP
连接日期
返回码 200 访问成功 404 访问失败
访问路径:cat /www/wwwlogs/access.log | awk -F ‘ ‘ ‘//phpmyadmin/{print $1,$4$5,$9,$11}’

扫描二维码至手机访问

扫描二维码推送至手机访问。

版权声明:本文由小卡博客发布,如需转载请注明出处。

转载请注明出处:http://2wxk.com/post/15.html

标签: 宝塔
分享给朋友:

相关文章

各大网站收录提交入口 收录必备

360好搜URL提交:http://zhanzhang.haosou.com/?m=PageInclude&a=index百度搜索网址提交入口:http://zhanzhang.baidu.c...

CentOS6/7 更换yum镜像源

CentOS6/7 更换yum镜像源

本文以Centos6更换镜像源为例,Centos7版本的照葫芦画瓢就行将yum源设置为国内yum源,可以提升软件包安装和更新的速度,同时避免一些常见软件版本无法找到。国内免费提供yum源的网站有很多,...

Ubuntu Python3+uWSGI+pip3+NGINX 懒人版一键部署

#在安装之前,请使用以下命令安装Python的先决条件。 sudo apt-get install build-essential checkinstall...

国产Deepin系统(基于Linux)简单介绍

国产Deepin系统(基于Linux)简单介绍

大家现在的信息生活都是通过Windows系统来聊天办公娱乐的,当然也有封闭性的苹果系统,这里我们暂且先不讨论 国内用户的操作系统几乎已经被Win垄断掉了,不知大家在XP年代的时候听没听过深度XP 应该...

CentOS 小樱开源repo镜像源

~~~~~~~~~~萌萌的分割线~~~~~~~~~~~认准官网:http://mirrors.itzmx.com/archlinux使用帮助:http://bbs.itzmx.com/forum.ph...

发表评论

访客

看不清,换一张

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。