Mtr (@mtrucc)宝塔有漏洞,安装 Postgresql,两次中招注意一下 中发帖

前一阵我在国内腾讯云的机子上装了个宝塔,因为是面板,省事 
然后安装了 Postgresql 改了一下配置支持外网访问 
第二天一看数据库没了连不上,数据库备份也没有了(就是自动备份) 
看到下面有个 
[image] 
我点进去一看 
 [image] 
给我吓得呀,这数据库被黑进来了,服务器是不是也差不多被黑进来了,然后联系腾讯云客服,他们的安全专员看了ip访问日志没看出所以然来,我以为腾讯云有问题,不敢用腾讯云了。 
然后有一个国外闲置的小机子,这个小机子几个月前我装过宝塔,但是没装 Postgresql,大概是21号左右吧,然后我就没动过机子了,今天刚刚快下班闲了,想起来这个机子,上来一看,我数据库怎么又被黑了, 
 [image] 
然后谷歌搜索了一下 宝塔 +  Postgresql 被黑关键词,一看果然有几个帖子 




这儿不知道让不让放链接,不让的话我删掉 
复现方法很...
 
 
Back to Top