嗷嗷牛人大佬:
WAF可以用nginx-lua-waf(宝塔其实也是这个),然后用宝塔的规则
不过我是一个很懒的人,不想去学习新的东西
风为裳牛人大佬:
我用宝塔,只有一个最吸引我,就是上传文件方便…
嗷嗷牛人大佬:
我用宝塔,只有一个最吸引我,就是上传文件方便…
这也是我喜欢的功能,可视化管理文件很方便,包括在线编辑等等
biubiu牛人大佬:
看之前帖子说,装过插件等于中招?
那面板装好后,不是默认带插件吗?这种算中招吗…..
MD,鸡太多了,大多都是装了环境,真不想一个一个上去关面板
但是又担心中招被偷偷挂马下料
gamerock牛人大佬:
宝塔除了SLL..别的没有什么值得关注的..
嗷嗷牛人大佬:
看之前帖子说,装过插件等于中招?那面板装好后,不是默认带插件吗?这种算中招吗…..
NGINX设置好默认站点,改面板端口,加验证,不让别人扫到你的鸡,就好了
藏镜人牛人大佬:
看我签名,,,,
从此拒绝宝塔
biubiu牛人大佬:
NGINX设置好默认站点,改面板端口,加验证,不让别人扫到你的鸡,就好了 …
默认站点这个还没留意设置过
这次漏洞具体是是个啥,类似特定的url,可以直接进后台这种吗?
嗷嗷牛人大佬:
默认站点这个还没留意设置过
不清楚,看坛子里说的好像是宝塔面板插件市场的问题,如果确实是这个,改了默认端口应该就没事了
biubiu牛人大佬:
不清楚,看坛子里说的好像是宝塔面板插件市场的问题,如果确实是这个,改了默认端口应该就没事了 …
我也看到了,说是装过插件,就会中招
但是据我观察,我所有的小鸡,都默认预装了ssh和工具箱