Mtr (@mtrucc) 在 宝塔有漏洞,安装 Postgresql,两次中招注意一下 中发帖
前一阵我在国内腾讯云的机子上装了个宝塔,因为是面板,省事
然后安装了 Postgresql 改了一下配置支持外网访问
第二天一看数据库没了连不上,数据库备份也没有了(就是自动备份)
看到下面有个
[image]
我点进去一看
[image]
给我吓得呀,这数据库被黑进来了,服务器是不是也差不多被黑进来了,然后联系腾讯云客服,他们的安全专员看了ip访问日志没看出所以然来,我以为腾讯云有问题,不敢用腾讯云了。
然后有一个国外闲置的小机子,这个小机子几个月前我装过宝塔,但是没装 Postgresql,大概是21号左右吧,然后我就没动过机子了,今天刚刚快下班闲了,想起来这个机子,上来一看,我数据库怎么又被黑了,
[image]
然后谷歌搜索了一下 宝塔 + Postgresql 被黑关键词,一看果然有几个帖子
这儿不知道让不让放链接,不让的话我删掉
复现方法很...