技术分享 第4页
<p>cPanel,全球最流行的服务器管理面板之一,近日遭遇了一波严重的勒索软件攻击。据安全研究人员披露,超过44000台运行cPanel的服务器在这次攻击中受到影响,官方随后紧急发布了三个高危漏洞的补丁。对于使用cPanel管理服务器的站长来说,这是一个需要立即关注的安全事件。</p>

<h2>事件经过</h2>

<p>安全研究人员发现,攻击者利用cPanel中未修补的安全漏洞,对大量服务器部署了勒索软件。这次攻击的规模令人震惊——受影响的服务器数量达到44000台,涉及全球多个地区的托管服务商。</p>

<p>攻击被发现后,cPanel安全团队在短时间内连续发布了三个安全补丁,分别修复了三个高危CVE漏洞。业内将这一周称为cPanel的

三个高危漏洞详情

cPanel在此次事件中修复的三个漏洞均被评为高危级别,涉及认证绕过和权限提升等攻击向量。攻击者可以利用这些漏洞:

  • 绕过正常的身份认证流程,直接获取管理员权限
  • 在服务器上执行任意代码
  • 部署勒索软件,加密服务器上的网站文件和数据库

受影响的cPanel版本范围较广,建议所有用户立即检查自己的版本并升级到最新版。

站长如何检查和应对

第一步:检查cPanel版本

登录WHM后台,在"Server Configuration" → "Update Preferences"中查看当前版本号。也可以通过SSH执行:

/usr/local/cpanel/cpanel -V

第二步:立即更新

在WHM后台执行更新操作,或通过SSH运行:

/usr/local/cpanel/scripts/upcp --force

更新完成后重启cPanel服务。

第三步:检查服务器是否已被入侵

如果你的服务器在更新前已经暴露在公网,建议检查以下指标:

  • 检查是否有异常的cron任务:crontab -l
  • 检查是否有未知进程在运行:ps aux | grep -v grep
  • 检查网站文件是否被加密或篡改
  • 检查是否有异常的SSH登录记录:last -20
  • 检查磁盘空间是否异常减少

第四步:备份验证

确认你的自动备份是否正常运行。如果服务器已被入侵,可能需要从干净的备份恢复数据。

预防措施

  1. 开启自动更新:在WHM中启用cPanel的自动安全更新功能。
  2. 限制WHM访问IP:在防火墙中限制WHM管理端口(2087)的访问IP。
  3. 使用强密码和双因素认证:确保所有管理账户使用强密码,并启用2FA。
  4. 定期备份并异地存储:不要只依赖服务器本地备份,至少保留一份异地备份。
  5. 监控安全公告:订阅cPanel安全邮件列表,第一时间获取漏洞信息。

站长经验教训

这次事件再次说明,服务器管理面板是黑客的重点攻击目标。cPanel虽然功能强大、使用方便,但其庞大的代码面也意味着更多的潜在漏洞。站长应该:

  • 不要把管理面板暴露在公网,使用VPN或IP白名单访问
  • 及时应用安全更新,不要拖延
  • 做好数据备份,这是最后的防线
  • 考虑使用更轻量的替代方案,如1Panel(开源)等

来源:

-枫选" class="lazyload fit-cover radius8">

cPanel,全球最流行的服务器管理面板之一,近日遭遇了一波严重的勒索软件攻击。据安全研究人员披露,超过44000台运行cPanel的服务器在这次攻击中受到影响,官方随后紧急发布了三个高危漏洞的补丁。对于使用cPanel管理服务器的站长来说,这是一个需要立即关注的安全事件。

事件经过

安全研究人员发现,攻击者利用cPanel中未修补的安全漏洞,对大量服务器部署了勒索软件。这次攻击的规模令人震惊——受影响的服务器数量达到44000台,涉及全球多个地区的托管服务商。

攻击被发现后,cPanel安全团队在短时间内连续发布了三个安全补丁,分别修复了三个高危CVE漏洞。业内将这一周称为cPanel的”黑色一周”。

三个高危漏洞详情

cPanel在此次事件中修复的三个漏洞均被评为高危级别,涉及认证绕过和权限提升等攻击向量。攻击者可以利用这些漏洞:

  • 绕过正常的身份认证流程,直接获取管理员权限
  • 在服务器上执行任意代码
  • 部署勒索软件,加密服务器上的网站文件和数据库

受影响的cPanel版本范围较广,建议所有用户立即检查自己的版本并升级到最新版。

站长如何检查和应对

第一步:检查cPanel版本

登录WHM后台,在”Server Configuration” → “Update Preferences”中查看当前版本号。也可以通过SSH执行:

/usr/local/cpanel/cpanel -V

第二步:立即更新

在WHM后台执行更新操作,或通过SSH运行:

/usr/local/cpanel/scripts/upcp --force

更新完成后重启cPanel服务。

第三步:检查服务器是否已被入侵

如果你的服务器在更新前已经暴露在公网,建议检查以下指标:

  • 检查是否有异常的cron任务:crontab -l
  • 检查是否有未知进程在运行:ps aux | grep -v grep
  • 检查网站文件是否被加密或篡改
  • 检查是否有异常的SSH登录记录:last -20
  • 检查磁盘空间是否异常减少

第四步:备份验证

确认你的自动备份是否正常运行。如果服务器已被入侵,可能需要从干净的备份恢复数据。

预防措施

  1. 开启自动更新:在WHM中启用cPanel的自动安全更新功能。
  2. 限制WHM访问IP:在防火墙中限制WHM管理端口(2087)的访问IP。
  3. 使用强密码和双因素认证:确保所有管理账户使用强密码,并启用2FA。
  4. 定期备份并异地存储:不要只依赖服务器本地备份,至少保留一份异地备份。
  5. 监控安全公告:订阅cPanel安全邮件列表,第一时间获取漏洞信息。

站长经验教训

这次事件再次说明,服务器管理面板是黑客的重点攻击目标。cPanel虽然功能强大、使用方便,但其庞大的代码面也意味着更多的潜在漏洞。站长应该:

  • 不要把管理面板暴露在公网,使用VPN或IP白名单访问
  • 及时应用安全更新,不要拖延
  • 做好数据备份,这是最后的防线
  • 考虑使用更轻量的替代方案,如1Panel(开源)等

来源:

cPanel爆发严重安全事件,44000台服务器遭勒索软件攻击,官方紧急修复三个高危CVE漏洞。站长需立即检查并升级。
迪滴的头像-枫选迪滴3个月前
05711
DuckDB发布Quack远程协议,支持客户端-服务器多写入模式-枫选

DuckDB发布Quack远程协议,支持客户端-服务器多写入模式

DuckDB发布Quack远程协议,支持客户端-服务器架构和多并发写入模式。基于HTTP构建,简单易用,让DuckDB从嵌入式数据库升级为可远程访问的分析引擎。
迪滴的头像-枫选迪滴3个月前
03911
App Store新应用数量激增84%:AI编程工具正在改变应用开发格局-枫选

App Store新应用数量激增84%:AI编程工具正在改变应用开发格局

苹果App Store新应用提交数量激增84%,AI编程工具是主要推手。分析这一趋势对站长和独立开发者的机遇与挑战。
迪滴的头像-枫选迪滴3个月前
04212
Meta被曝在中东封锁人权账号:平台审查与言论自由的边界在哪里-枫选

Meta被曝在中东封锁人权账号:平台审查与言论自由的边界在哪里

人权组织ALQST指控Meta在阿联酋和沙特封锁人权账号内容分发,引发平台审查与言论自由的广泛讨论。
迪滴的头像-枫选迪滴3个月前
04215
geohot发长文警告:AI编程Agent是软件开发史上最昂贵的错误之一-枫选

geohot发长文警告:AI编程Agent是软件开发史上最昂贵的错误之一

tinygrad 创始人 geohot 发长文警告:AI 编程 Agent 是软件开发史上最昂贵的错误之一。他亲自尝试了 6 个月,认为 Agent 的输出有问题但越来越难检测,对大公司的伤害尤其大。
迪滴的头像-枫选迪滴3个月前
04015
「Agent 需要控制流,不是更多 Prompt」:一篇值得 AI 开发者读的文章-枫选

「Agent 需要控制流,不是更多 Prompt」:一篇值得 AI 开发者读的文章

Hacker News 热文提出核心观点:可靠的 AI Agent 需要确定性的软件控制流,而不是越来越复杂的 Prompt 链。文章类比编程语言和 Prompt 的本质差异,给出了 Agent 开发的实用建议。
迪滴的头像-枫选迪滴3个月前
03010
Obsidian 笔记插件被黑客利用,传播 PHANTOMPULSE 远控木马-枫选

Obsidian 笔记插件被黑客利用,传播 PHANTOMPULSE 远控木马

安全研究人员发现攻击者利用 Obsidian 笔记软件的社区插件机制,传播 PHANTOMPULSE 远控木马。该攻击通过社会工程诱骗受害者打开恶意共享 Vault,利用插件同步功能触发感染,覆盖 Windows 和 ma...
迪滴的头像-枫选迪滴3个月前
0388
Google 将强制 Android 应用开发者注册验证,侧载面临死亡:站长需要知道的一切-枫选

Google 将强制 Android 应用开发者注册验证,侧载面临死亡:站长需要知道的一切

Google 2026年9月起要求所有Android应用开发者向Google中央注册,未注册开发者的应用将在全球所有Android设备上被静默屏蔽。70个组织联名反对,10万人签署请愿。本文详解政策内容、对侧载的影响...
迪滴的头像-枫选迪滴3个月前
0475
AI 不会让你的工作流程更快,但会改变你做事的方式-枫选

AI 不会让你的工作流程更快,但会改变你做事的方式

AI 不会让你现有的工作流程跑得更快,但会从根本上改变你做事的方式。从写代码、学技术到调试问题,AI 的价值是重塑流程而非加速旧流程。
迪滴的头像-枫选迪滴3个月前
04915
用AI逆向工程经典游戏SimTower:从二进制到完整复刻,附在线试玩-枫选

用AI逆向工程经典游戏SimTower:从二进制到完整复刻,附在线试玩

一位开发者用LLM逆向工程了经典游戏SimTower的二进制文件,做出了支持多人协作的在线复刻版。展示AI在代码理解和遗留系统迁移中的实际能力。
迪滴的头像-枫选迪滴3个月前
03014