设为首页
收藏本站
切换到宽版
用户名
Email
自动登录
找回密码
密码
登录
注册
快捷导航
论坛
BBS
排行榜
Ranklist
搜索
搜索
热搜:
香港vps
香港VPS
amh
机柜
vps
分销
VPS
域名出售
火车头
云主机
不限流量
香港服务器
美国服务器
香港
全能空间
whmcs
digitalocean
本版
帖子
用户
MJJ论坛
»
论坛
›
主机综合交流
›
美国VPS综合讨论
›
就算你面板用的开心版或者其他去后门版 ...
返回列表
查看:
1528
|
回复:
3
就算你面板用的开心版或者其他去后门版
[复制链接]
尤里
尤里
当前离线
积分
3494
发表于 2024-2-20 04:49:37
|
显示全部楼层
|
阅读模式
有没有完全没后门的啊。。。
2023 更新:最新发现,就算你面板用的开心版或者其他去后门版,从宝塔安装的插件也还是会有上传隐私的脚本!
回复
举报
a8dog
a8dog
当前离线
积分
482
发表于 2024-2-20 06:03:39
|
显示全部楼层
具体是怎么上传的,上传的哪些东西
回复
支持
反对
举报
尤里
尤里
当前离线
积分
3494
楼主
|
发表于 2024-2-20 06:09:56
|
显示全部楼层
宝塔的后门总结起来有三点:
1、日志收集、上传
与其关注本地日志你应该自己找下宝塔是在哪里上传的日志。
/www/server/panel/script/site_task.py
#面板日志分析统计下面就是上传日志的代码
2、发送并验证域名
/www/server/panel/class/public.py
def cloud_check_domain(domain)
这个代码看起来像是申请证书使用的
处理方法:将相关代码改为
result = ""
3、检查面板文件完整性,每隔10分钟执行一次修复面板文件
www/server/panel/task.py
def check_files_panel()
官方标注为# 检查面板文件完整性 每隔10分钟执行一次
代码工作原理为 执行/www/server/panel/script/check_files.py
获取接口返回数据,然后做了一些判断,符合要求则
替换或者写入到/www/server/panel/class/下的文件内
然后重启面板
回复
支持
反对
举报
hey-free
hey-free
当前离线
积分
4452
发表于 2024-2-20 07:15:58
来自手机
|
显示全部楼层
让它传呗,反正日常 0帖子,0 ip的破站
回复
支持
反对
举报
返回列表
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
注册
本版积分规则
发表回复
回帖后跳转到最后一页
浏览过的版块
美国服务器
Archiver
|
手机版
|
小黑屋
|
MJJ论坛
Copyright
MJJ论坛
© 2022 All Rights Reserved.
快速回复
返回顶部
返回列表