宝塔888告诉我们,以后不要从宝塔进数据库
要同时满足所有条件才会被触发
1、安装有Mysql服务并安装了phpMyAdmin
2、近期从面板访问过phpMyAdmin【通过面板安全访问】
3、仅宝塔Linux面板7.4.2,宝塔Linux面板7.5.14测试版和宝塔Windows面板6.8版本受影响【其他版本均无效】
具体分析
https://gksec.com/BTpanel_Unauthorized_Access.html
我不使用面板自动登录phpmyadmin,所以对我来说无影响。
我依然没有升级,有本事来删我库。
-----------------------------------------------------
**网友回复**:
官方还说的那么个未经授权访问数据库
我看是直接打开大门让人进来吧
网友回复:
还好一个我一个机子是7.4.0,由于懒一直没更新
网友回复:
引用:yjlml发表于2020-8-2323:13
官方还说的那么个未经授权访问数据库
我看是直接打开大门让人进来吧 ...
网友回复:
吓死,看了一眼我才上Beta7.2.10,不影响~
网友回复:
引用:寒夜方舟发表于2020-8-2401:15
不用宝塔才是正解