嗷嗷牛人大佬:

WAF可以用nginx-lua-waf(宝塔其实也是这个),然后用宝塔的规则

不过我是一个很懒的人,不想去学习新的东西

风为裳牛人大佬:
我用宝塔,只有一个最吸引我,就是上传文件方便…

嗷嗷牛人大佬:


我用宝塔,只有一个最吸引我,就是上传文件方便…

这也是我喜欢的功能,可视化管理文件很方便,包括在线编辑等等

biubiu牛人大佬:
看之前帖子说,装过插件等于中招?

那面板装好后,不是默认带插件吗?这种算中招吗…..

MD,鸡太多了,大多都是装了环境,真不想一个一个上去关面板

但是又担心中招被偷偷挂马下料

gamerock牛人大佬:
宝塔除了SLL..别的没有什么值得关注的..

嗷嗷牛人大佬:


看之前帖子说,装过插件等于中招?

那面板装好后,不是默认带插件吗?这种算中招吗…..

NGINX设置好默认站点,改面板端口,加验证,不让别人扫到你的鸡,就好了

藏镜人牛人大佬:
看我签名,,,,
从此拒绝宝塔

biubiu牛人大佬:


NGINX设置好默认站点,改面板端口,加验证,不让别人扫到你的鸡,就好了 …

默认站点这个还没留意设置过

这次漏洞具体是是个啥,类似特定的url,可以直接进后台这种吗?

嗷嗷牛人大佬:


默认站点这个还没留意设置过

不清楚,看坛子里说的好像是宝塔面板插件市场的问题,如果确实是这个,改了默认端口应该就没事了

biubiu牛人大佬:


不清楚,看坛子里说的好像是宝塔面板插件市场的问题,如果确实是这个,改了默认端口应该就没事了 …

我也看到了,说是装过插件,就会中招

但是据我观察,我所有的小鸡,都默认预装了ssh和工具箱