时间线
2021-3-6
在 本日的凌晨时分
我一开始只看到了一部分的黑页,意识到事情不妙
可是我还是慢了一步,没有办法保住数据
由于他已经得逞,大部分数据已经被他删除,我只好“断腿求生”
希望大家能够给予跑路云一定的理解
以下是我们的赔偿措施
声明:由于打算付出的赔款过于巨大,从本日开始,暂时停止余额退还成现金,预计在暑假(我学考完之后)才能处理!
赔偿对象:目前正在使用香港宝塔并且有数据损失
赔偿流程:
需要用户在www.a152.top平台开启一份工单,描述清楚
之后由我进行审核按照实际进行赔偿
受到损失的用户,均能受到应得的赔款
关于这次故障:
渗透是aje组织的某一人干的,具体不详。
我只能说是我的问题,因为它仅仅是一个月时间不到的服务器,备份措施根本就没有落实到位
它是那么的受到欢迎,也是那么的年轻
在跑路云仅有的5个节点中,他才一个月不到!
发生此次事情,我只能拿名字和赔款来档刀了。。
非常抱歉!
责任在我,不在你!
我真诚的希望,我们站长,能够在跑路云的影响下,能够管理好自己的宝贵数据!
致能够理解跑路云的你们
跑路云运维团队
后续的解决
我根据bty的解决方案,修改了面板文件。禁用了user.ini的相关操作
暂时宣布漏洞修复完成
3 条评论
跑路云,跑路快(手动狗头)
希望大家能够提出宝贵的意见
目前香港宝塔已经重置,由于缺乏实际的防护经验以及没有开源的面板,我只好先修改了文件读写权限和装了waf