技术分享 第8页
Fly.io 创始人:AI 怀疑论者都疯了——一个技术创始人的 AI 使用实录-枫选

Fly.io 创始人:AI 怀疑论者都疯了——一个技术创始人的 AI 使用实录

Fly.io 创始人 Kurt Mackey 撰文反驳 AI 怀疑论,分享团队在生产中大量使用 AI 工具的实际经验。文章分析了怀疑论者的认知偏差,以及对站长和开发者的实用启示。
迪滴的头像-枫选迪滴32天前
02612
首个公开的Apple M5 macOS内核漏洞利用:内存损坏漏洞详情与防范建议-枫选

首个公开的Apple M5 macOS内核漏洞利用:内存损坏漏洞详情与防范建议

安全研究人员公开首个Apple M5芯片macOS内核内存损坏漏洞利用,这是M5芯片首次被公开攻破。了解漏洞详情、影响范围和站长防范建议。
迪滴的头像-枫选迪滴31天前
03212
Cloudflare 被指

Cloudflare 被指”敲诈”Canonical:CDN 巨头的权力边界在哪

一篇分析文章质疑 Cloudflare 与 Canonical 的安全服务合作是否存在不当影响,引发开发者社区对 CDN 服务商垄断和权力边界的讨论。
迪滴的头像-枫选迪滴34天前
04712
使用测速网站测速wordpress导致CPU满载-枫选

使用测速网站测速wordpress导致CPU满载

起因起因是一个顾客的网站服务器原本是2h的,然后一测速就被测死,一开始以为是服务器核心太小然后套上cdn进行分流,还是会被轻易跑满于是我又换了一个高配服务器,8核心,结果还是被跑满了,我...
迪滴的头像-枫选迪滴1年前
011511
给写作去除AI味的实用手册:29个常见模式和改写方法-枫选

给写作去除AI味的实用手册:29个常见模式和改写方法

整理了29个常见的AI写作模式和改写方法,帮助你快速去除文章中的AI味,让写作更自然、更有人味。
迪滴的头像-枫选迪滴21天前
04011
Tailwind CSS v5 引发社区争议:创始人回应

Tailwind CSS v5 引发社区争议:创始人回应”我们不会回头”,站长该怎么选

Tailwind CSS v5 带来重大架构变化,从 JS 配置转向 CSS 优先,社区对迁移成本和向后兼容性提出质疑。创始人回应:承认问题但不会回退。
迪滴的头像-枫选迪滴28天前
02111
sp.h:C语言终于有了一个高质量、可移植的标准库-枫选

sp.h:C语言终于有了一个高质量、可移植的标准库

sp.h是一个高质量、可移植的C语言标准库扩展,提供字符串处理、动态数组、哈希表等现代功能,单头文件即可使用。
迪滴的头像-枫选迪滴22天前
04211
AI写代码反而更慢了?HN 947分热文揭示AI编程的真实代价-枫选

AI写代码反而更慢了?HN 947分热文揭示AI编程的真实代价

2026年5月25日,一篇名为'Using AI to write better code more slowly'的文章登上了Hacker News首页,获得947分和350条评论——这是当天HN上最热的文章。作者Nolan Lawson用自己的实际开发经验...
迪滴的头像-枫选迪滴20天前
03111
Meshtastic 入门教程:用廉价 LoRa 无线电搭建离网通信网络-枫选

Meshtastic 入门教程:用廉价 LoRa 无线电搭建离网通信网络

Meshtastic 是一个开源项目,让你用便宜的 LoRa 无线电搭建长距离离网通信网络。无需手机信号,支持加密通信,最远传输距离达 331 公里。
<p>cPanel,全球最流行的服务器管理面板之一,近日遭遇了一波严重的勒索软件攻击。据安全研究人员披露,超过44000台运行cPanel的服务器在这次攻击中受到影响,官方随后紧急发布了三个高危漏洞的补丁。对于使用cPanel管理服务器的站长来说,这是一个需要立即关注的安全事件。</p>

<h2>事件经过</h2>

<p>安全研究人员发现,攻击者利用cPanel中未修补的安全漏洞,对大量服务器部署了勒索软件。这次攻击的规模令人震惊——受影响的服务器数量达到44000台,涉及全球多个地区的托管服务商。</p>

<p>攻击被发现后,cPanel安全团队在短时间内连续发布了三个安全补丁,分别修复了三个高危CVE漏洞。业内将这一周称为cPanel的

三个高危漏洞详情

cPanel在此次事件中修复的三个漏洞均被评为高危级别,涉及认证绕过和权限提升等攻击向量。攻击者可以利用这些漏洞:

  • 绕过正常的身份认证流程,直接获取管理员权限
  • 在服务器上执行任意代码
  • 部署勒索软件,加密服务器上的网站文件和数据库

受影响的cPanel版本范围较广,建议所有用户立即检查自己的版本并升级到最新版。

站长如何检查和应对

第一步:检查cPanel版本

登录WHM后台,在"Server Configuration" → "Update Preferences"中查看当前版本号。也可以通过SSH执行:

/usr/local/cpanel/cpanel -V

第二步:立即更新

在WHM后台执行更新操作,或通过SSH运行:

/usr/local/cpanel/scripts/upcp --force

更新完成后重启cPanel服务。

第三步:检查服务器是否已被入侵

如果你的服务器在更新前已经暴露在公网,建议检查以下指标:

  • 检查是否有异常的cron任务:crontab -l
  • 检查是否有未知进程在运行:ps aux | grep -v grep
  • 检查网站文件是否被加密或篡改
  • 检查是否有异常的SSH登录记录:last -20
  • 检查磁盘空间是否异常减少

第四步:备份验证

确认你的自动备份是否正常运行。如果服务器已被入侵,可能需要从干净的备份恢复数据。

预防措施

  1. 开启自动更新:在WHM中启用cPanel的自动安全更新功能。
  2. 限制WHM访问IP:在防火墙中限制WHM管理端口(2087)的访问IP。
  3. 使用强密码和双因素认证:确保所有管理账户使用强密码,并启用2FA。
  4. 定期备份并异地存储:不要只依赖服务器本地备份,至少保留一份异地备份。
  5. 监控安全公告:订阅cPanel安全邮件列表,第一时间获取漏洞信息。

站长经验教训

这次事件再次说明,服务器管理面板是黑客的重点攻击目标。cPanel虽然功能强大、使用方便,但其庞大的代码面也意味着更多的潜在漏洞。站长应该:

  • 不要把管理面板暴露在公网,使用VPN或IP白名单访问
  • 及时应用安全更新,不要拖延
  • 做好数据备份,这是最后的防线
  • 考虑使用更轻量的替代方案,如1Panel(开源)等

来源:

-枫选" class="lazyload fit-cover radius8">

cPanel,全球最流行的服务器管理面板之一,近日遭遇了一波严重的勒索软件攻击。据安全研究人员披露,超过44000台运行cPanel的服务器在这次攻击中受到影响,官方随后紧急发布了三个高危漏洞的补丁。对于使用cPanel管理服务器的站长来说,这是一个需要立即关注的安全事件。

事件经过

安全研究人员发现,攻击者利用cPanel中未修补的安全漏洞,对大量服务器部署了勒索软件。这次攻击的规模令人震惊——受影响的服务器数量达到44000台,涉及全球多个地区的托管服务商。

攻击被发现后,cPanel安全团队在短时间内连续发布了三个安全补丁,分别修复了三个高危CVE漏洞。业内将这一周称为cPanel的”黑色一周”。

三个高危漏洞详情

cPanel在此次事件中修复的三个漏洞均被评为高危级别,涉及认证绕过和权限提升等攻击向量。攻击者可以利用这些漏洞:

  • 绕过正常的身份认证流程,直接获取管理员权限
  • 在服务器上执行任意代码
  • 部署勒索软件,加密服务器上的网站文件和数据库

受影响的cPanel版本范围较广,建议所有用户立即检查自己的版本并升级到最新版。

站长如何检查和应对

第一步:检查cPanel版本

登录WHM后台,在”Server Configuration” → “Update Preferences”中查看当前版本号。也可以通过SSH执行:

/usr/local/cpanel/cpanel -V

第二步:立即更新

在WHM后台执行更新操作,或通过SSH运行:

/usr/local/cpanel/scripts/upcp --force

更新完成后重启cPanel服务。

第三步:检查服务器是否已被入侵

如果你的服务器在更新前已经暴露在公网,建议检查以下指标:

  • 检查是否有异常的cron任务:crontab -l
  • 检查是否有未知进程在运行:ps aux | grep -v grep
  • 检查网站文件是否被加密或篡改
  • 检查是否有异常的SSH登录记录:last -20
  • 检查磁盘空间是否异常减少

第四步:备份验证

确认你的自动备份是否正常运行。如果服务器已被入侵,可能需要从干净的备份恢复数据。

预防措施

  1. 开启自动更新:在WHM中启用cPanel的自动安全更新功能。
  2. 限制WHM访问IP:在防火墙中限制WHM管理端口(2087)的访问IP。
  3. 使用强密码和双因素认证:确保所有管理账户使用强密码,并启用2FA。
  4. 定期备份并异地存储:不要只依赖服务器本地备份,至少保留一份异地备份。
  5. 监控安全公告:订阅cPanel安全邮件列表,第一时间获取漏洞信息。

站长经验教训

这次事件再次说明,服务器管理面板是黑客的重点攻击目标。cPanel虽然功能强大、使用方便,但其庞大的代码面也意味着更多的潜在漏洞。站长应该:

  • 不要把管理面板暴露在公网,使用VPN或IP白名单访问
  • 及时应用安全更新,不要拖延
  • 做好数据备份,这是最后的防线
  • 考虑使用更轻量的替代方案,如1Panel(开源)等

来源:

cPanel爆发严重安全事件,44000台服务器遭勒索软件攻击,官方紧急修复三个高危CVE漏洞。站长需立即检查并升级。
迪滴的头像-枫选迪滴37天前
05011