技术分享 第2页
宝塔AingDesk免费开源,轻松将DeepSeek等上百款AI模型部署在PC-枫选

宝塔AingDesk免费开源,轻松将DeepSeek等上百款AI模型部署在PC

引言在科技飞速发展的今天,AI技术已经渗透到我们生活的方方面面。从智能语音助手到图像识别,从内容创作到数据分析,AI的强大能力让我们的生活变得更加便捷和高效。然而,对于普通用户来说,想...
免费领取夸克网盘 1TB 空间,夸克每天领取容量教程-枫选

免费领取夸克网盘 1TB 空间,夸克每天领取容量教程

夸克网盘“每天领容量”方法指南:每天领容量①新用户注册第一天领取 1TB 容量:新用户,用手机在你的手机软件商店下载夸克 App,然后保存我分享的任意一个文件,即可领取 1TB 容量;注意,必须...
wordpress独立站建站误区!!!-枫选

wordpress独立站建站误区!!!

wordpress误区wordpress是指一个开源程序,据说连美国白宫网站都是用这个程序构建的。而不是wordpress.com,这只是一个商业网站,用来wordpress托管,服务器托管,域名注册之类的,但是并不推荐...
迪滴的头像-枫选迪滴1年前
08412
产品上传教程-枫选

产品上传教程

以这个为例,首先要添加一个名为Geometric Aura Collection的分类这是网站后台,首先选择产品-分类,打开添加Geometric Aura Collection然后分类缩略图必须填,如果你要在前台显示的话,其他的...
迪滴的头像-枫选迪滴1年前
0826
wordpress无法上传该类型文件如何解决-枫选

wordpress无法上传该类型文件如何解决

前言起因是客户要弄一个固件下载的页面,在我录制教他如何使用并上传文件的时候,wordpress提示这个:网络服务器无法处理该文件我就考虑到是文件后缀的问题,因为其实我也很少见bin这种类型的文...
3D Gaussian Splatting入门教程:用一个周末从零搭建你的3D渲染器-枫选

3D Gaussian Splatting入门教程:用一个周末从零搭建你的3D渲染器

这是一份面向初学者的3D Gaussian Splatting教程,从数学原理到代码实现,用一个周末的时间带你理解并实现这个热门的3D渲染技术。教程包含完整的代码和交互式练习。
迪滴的头像-枫选迪滴3个月前
0619
Python 3.15新特性全解读:JIT回归、异步改进、懒导入-枫选

Python 3.15新特性全解读:JIT回归、异步改进、懒导入

Python 3.15 beta 1已经发布了,正式版预计今年晚些时候推出。这次更新带来了不少实用的改进,有些功能可能你之前没听说过,但用起来会很爽。 JIT编译器回归正轨 Python的JIT(即时编译)编译器...
迪滴的头像-枫选迪滴3个月前
06015
Canvas 教育平台遭 ShinyHunters 攻击后恢复上线,学校数据面临泄露风险-枫选

Canvas 教育平台遭 ShinyHunters 攻击后恢复上线,学校数据面临泄露风险

教育平台 Canvas 在遭 ShinyHunters 黑客组织攻击后短暂下线,现已恢复。攻击者威胁将泄露学校数据,影响范围广泛。
BitLocker 再被曝安全漏洞:研究员公开绕过工具,影响所有 Windows 11-枫选

BitLocker 再被曝安全漏洞:研究员公开绕过工具,影响所有 Windows 11

安全研究员公开 YellowKey 工具,可在物理接触设备的情况下绕过 BitLocker 磁盘加密。影响所有使用默认配置的 Windows 11 系统,GitHub 已获 3200+ Star。
迪滴的头像-枫选迪滴3个月前
0577
<p>cPanel,全球最流行的服务器管理面板之一,近日遭遇了一波严重的勒索软件攻击。据安全研究人员披露,超过44000台运行cPanel的服务器在这次攻击中受到影响,官方随后紧急发布了三个高危漏洞的补丁。对于使用cPanel管理服务器的站长来说,这是一个需要立即关注的安全事件。</p>

<h2>事件经过</h2>

<p>安全研究人员发现,攻击者利用cPanel中未修补的安全漏洞,对大量服务器部署了勒索软件。这次攻击的规模令人震惊——受影响的服务器数量达到44000台,涉及全球多个地区的托管服务商。</p>

<p>攻击被发现后,cPanel安全团队在短时间内连续发布了三个安全补丁,分别修复了三个高危CVE漏洞。业内将这一周称为cPanel的

三个高危漏洞详情

cPanel在此次事件中修复的三个漏洞均被评为高危级别,涉及认证绕过和权限提升等攻击向量。攻击者可以利用这些漏洞:

  • 绕过正常的身份认证流程,直接获取管理员权限
  • 在服务器上执行任意代码
  • 部署勒索软件,加密服务器上的网站文件和数据库

受影响的cPanel版本范围较广,建议所有用户立即检查自己的版本并升级到最新版。

站长如何检查和应对

第一步:检查cPanel版本

登录WHM后台,在"Server Configuration" → "Update Preferences"中查看当前版本号。也可以通过SSH执行:

/usr/local/cpanel/cpanel -V

第二步:立即更新

在WHM后台执行更新操作,或通过SSH运行:

/usr/local/cpanel/scripts/upcp --force

更新完成后重启cPanel服务。

第三步:检查服务器是否已被入侵

如果你的服务器在更新前已经暴露在公网,建议检查以下指标:

  • 检查是否有异常的cron任务:crontab -l
  • 检查是否有未知进程在运行:ps aux | grep -v grep
  • 检查网站文件是否被加密或篡改
  • 检查是否有异常的SSH登录记录:last -20
  • 检查磁盘空间是否异常减少

第四步:备份验证

确认你的自动备份是否正常运行。如果服务器已被入侵,可能需要从干净的备份恢复数据。

预防措施

  1. 开启自动更新:在WHM中启用cPanel的自动安全更新功能。
  2. 限制WHM访问IP:在防火墙中限制WHM管理端口(2087)的访问IP。
  3. 使用强密码和双因素认证:确保所有管理账户使用强密码,并启用2FA。
  4. 定期备份并异地存储:不要只依赖服务器本地备份,至少保留一份异地备份。
  5. 监控安全公告:订阅cPanel安全邮件列表,第一时间获取漏洞信息。

站长经验教训

这次事件再次说明,服务器管理面板是黑客的重点攻击目标。cPanel虽然功能强大、使用方便,但其庞大的代码面也意味着更多的潜在漏洞。站长应该:

  • 不要把管理面板暴露在公网,使用VPN或IP白名单访问
  • 及时应用安全更新,不要拖延
  • 做好数据备份,这是最后的防线
  • 考虑使用更轻量的替代方案,如1Panel(开源)等

来源:

-枫选" class="lazyload fit-cover radius8">

cPanel,全球最流行的服务器管理面板之一,近日遭遇了一波严重的勒索软件攻击。据安全研究人员披露,超过44000台运行cPanel的服务器在这次攻击中受到影响,官方随后紧急发布了三个高危漏洞的补丁。对于使用cPanel管理服务器的站长来说,这是一个需要立即关注的安全事件。

事件经过

安全研究人员发现,攻击者利用cPanel中未修补的安全漏洞,对大量服务器部署了勒索软件。这次攻击的规模令人震惊——受影响的服务器数量达到44000台,涉及全球多个地区的托管服务商。

攻击被发现后,cPanel安全团队在短时间内连续发布了三个安全补丁,分别修复了三个高危CVE漏洞。业内将这一周称为cPanel的”黑色一周”。

三个高危漏洞详情

cPanel在此次事件中修复的三个漏洞均被评为高危级别,涉及认证绕过和权限提升等攻击向量。攻击者可以利用这些漏洞:

  • 绕过正常的身份认证流程,直接获取管理员权限
  • 在服务器上执行任意代码
  • 部署勒索软件,加密服务器上的网站文件和数据库

受影响的cPanel版本范围较广,建议所有用户立即检查自己的版本并升级到最新版。

站长如何检查和应对

第一步:检查cPanel版本

登录WHM后台,在”Server Configuration” → “Update Preferences”中查看当前版本号。也可以通过SSH执行:

/usr/local/cpanel/cpanel -V

第二步:立即更新

在WHM后台执行更新操作,或通过SSH运行:

/usr/local/cpanel/scripts/upcp --force

更新完成后重启cPanel服务。

第三步:检查服务器是否已被入侵

如果你的服务器在更新前已经暴露在公网,建议检查以下指标:

  • 检查是否有异常的cron任务:crontab -l
  • 检查是否有未知进程在运行:ps aux | grep -v grep
  • 检查网站文件是否被加密或篡改
  • 检查是否有异常的SSH登录记录:last -20
  • 检查磁盘空间是否异常减少

第四步:备份验证

确认你的自动备份是否正常运行。如果服务器已被入侵,可能需要从干净的备份恢复数据。

预防措施

  1. 开启自动更新:在WHM中启用cPanel的自动安全更新功能。
  2. 限制WHM访问IP:在防火墙中限制WHM管理端口(2087)的访问IP。
  3. 使用强密码和双因素认证:确保所有管理账户使用强密码,并启用2FA。
  4. 定期备份并异地存储:不要只依赖服务器本地备份,至少保留一份异地备份。
  5. 监控安全公告:订阅cPanel安全邮件列表,第一时间获取漏洞信息。

站长经验教训

这次事件再次说明,服务器管理面板是黑客的重点攻击目标。cPanel虽然功能强大、使用方便,但其庞大的代码面也意味着更多的潜在漏洞。站长应该:

  • 不要把管理面板暴露在公网,使用VPN或IP白名单访问
  • 及时应用安全更新,不要拖延
  • 做好数据备份,这是最后的防线
  • 考虑使用更轻量的替代方案,如1Panel(开源)等

来源:

cPanel爆发严重安全事件,44000台服务器遭勒索软件攻击,官方紧急修复三个高危CVE漏洞。站长需立即检查并升级。
迪滴的头像-枫选迪滴3个月前
05711