宝塔为什么不在事发后第一时间短信通知?而选择在官网论坛和QQ群通知。
这样很多网站都处于两个多小时的”暴露期“这两个小时又让很多网站被爆库!本坛子就不说了,估计已经有大佬扫的有1万+了
为什么做不到实时通知?
1、短信费太贵?
堡塔正常使用的估计几十万注册注册用户吧?还不算每次活动很多人开小号注册的账号。这样群发短信确实是一笔不小的数目!
2、运营商短信延迟?
延迟不可能存在2小时那么久吧?专业的短信群发,也不可能存在这莫大的延迟!
3、以为事情很小?不足以发短信?
当时以为事情很小,只是论坛和群通知了一下,后期看见收不住了,被逼无奈只能发短信通知,死马当活马医了?
4、周末无人值班?
周末无人值班处理事情?
任何软件都会存在漏洞,也许接下来还存在很多的漏洞等着被复现出来!接下来你还会选择使用宝塔嘛?
-----------------------------------------------------
**网友回复**:
突然上几十万短信的量有延迟很正常......而且宝塔也要先评估这次漏洞的风险和影响吧,不然有点风吹草动都马上群发短信那宝塔还做不做了......
网友回复:
确实应该是周日的原因。
其次这个问题自从上个版本更新后,最早追溯应该已经一个月了,真正的大佬早就玩好了。
真正的导火索是紧急更新后,开始流传的方式,导致大量不能实时在线的站长没及时更新惨遭毒手。
所以这个本来就是一个很矛盾的事情,这么重大的问题,你更新后该如何通知?
棋下错就在于先更新,后通知;导致方法泄露了
最后为宝塔的团队默哀
网友回复:
很简单,你钱没给够,你那几块钱还想要专人通知你?
网友回复:
引用:01801l发表于2020-8-2320:29
突然上几十万短信的量有延迟很正常......而且宝塔也要先评估这次漏洞的风险和影响吧,不然有点风吹草动都马...
网友回复:
7.42的时候,刚好他有漏洞的宝塔版本也是7.4.2,巧得很
网友回复:
可能群里用户是优质客户吧。
同时也心疼那几十万短信的钱。
我看估计是“瞒”不下去才发短信的。
毕竟再不发的话,估计别的用户都在别人那听到了
网友回复:
19:41收到的短信,更新了,没损失,就是装了宝塔后流量跑得厉害
网友回复:
早就发短信了,如果没收到,可能是分批发送,毕竟那么多用户
网友回复:
引用:GAted0发表于2020-8-2321:26
早就发短信了,如果没收到,可能是分批发送,毕竟那么多用户
网友回复:
引用:34995549发表于2020-8-2322:03
貌似都是7.42收到的吧
网友回复:
确实应该是周日的原因。
其次这个问题自从上个版本更新后,最早追溯应该已经一个月了,真正的大佬早就玩好了。
真正的导火索是紧急更新后,开始流传的方式,导致大量不能实时在线的站长没及时更新惨遭毒手。
所以这个本来就是一个很矛盾的事情,这么重大的问题,你更新后该如何通知?
棋下错就在于先更新,后通知;导致方法泄露了
最后为宝塔的团队默哀