[服务器技术] 阻止宝塔收集信息并上传|附有一键脚本

0
回复
214
查看
[复制链接]
  • TA的每日心情
    郁闷
    4 天前
  • 签到天数: 108 天

    [LV.6]常住居民II

    2356

    主题

    2361

    帖子

    0

    积分

    管理员

    Rank: 9Rank: 9Rank: 9

    积分
    0
    发表于 2022-5-12 09:30:37 | 显示全部楼层 |阅读模式
    介绍
    根据Github上公开的源代码,发现宝塔面板会收集如下信息:
    (1)你所在服务器上的域名,并检查域名是否可用;
    (2)收集面板操作日志包括时间、用户ip、请求方式、请求路劲、UA、操作动作,保存在路径/www/server/panel/logs/request/下,并且由/script/site_task.py打包发送到宝塔官方服务器(每小时一次)
    (3)当然,你的手机、邮箱等更加不用说了
    临时解决方案
    群友提供的临时解决方案(应该大概也许不会有什么影响吧
    复制下列四行至服务器
    1. echo "" > /www/server/panel/script/site_task.py
    2. chattr +i /www/server/panel/script/site_task.py
    3. rm -rf /www/server/panel/logs/request/*
    4. chattr +i -R /www/server/panel/logs/request
    复制代码

    四行的含义分别是
    将脚本文件清空
    脚本文件添加写保护,防止内容被写回(即使是root,不取消保护也无法写入)
    清空所有统计日志
    为request文件夹添加写保护,防止内容写入
    一键脚本
    黑防联盟把群友提供的命令写成了一键脚本,如果有异常可以恢复原貌,供网友食用。脚本使用
    • #下载使用脚本
      1. wget http://www.hkchf.com/fuck-bt-site-task.sh -O fuck-bt-site-task.sh && bash fuck-bt-site-task.sh
      复制代码

    • #后续运行脚本(再次检查也仅需运行下面代码)
    提示
    黑防联盟是根据网友提供的临时解决方案写的一个小脚本,如果面板有异常请选择恢复初始状态,也欢迎有能力的大佬提供终极疗法。


    回复

    使用道具 举报

    您需要登录后才可以回帖 登录 | 立即注册

    本版积分规则