LinuxDo 新帖推送
171 subscribers
247K photos
307K links
Download Telegram
标题: 记一次昨日青龙漏洞,我的服务器也被攻陷排查并找回密码的一次记录
作者: #迷路的茴香豆
板块: #文档共建
编号: 1682389
帖子: https://linux.do/t/topic/1682389
时间: 2026-03-03 14:33:21
摘要:
刚刚阅读到帖子
青龙面板数据全没了,烦死了 - 搞七捻三 - LINUX DO
我才想起来昨天好像撇到一眼青龙漏洞的问题。因为我自己的青龙也是扔在外网访问,但是里面我一个脚本都没跑,所以也就没上心,今天听说会有挖矿,吓得我赶紧去看一下。
如果你是来

吃瓜
想知道能不能尝试找回数据
想学习知道一些青龙的指令

那么请准备好花生瓜子八宝粥,坐下来听我细嗦找回过程,以后也可以学习一下我遇到这种问题的思路
我看网友很多都是5700默认端口,我在想我自己的不是默认端口应该不会被扫。

很可惜,当我用我的账号密码操作的时候

我就知道凉凉!
但是我不死心,多尝试一下,然后就出现了,密码次数过多。我是宝塔面板,此时如果你也是,你可以这样操作

知识点1
青龙面板重置密码,需要在宝塔的docker,右边有个终端,勾选root权限进入,然后执行
ql resetlet
这样你的登录错误就会被重置

但是这样也不是办法,我得去重置密码(重启docker我怕数据直接没了,一直不敢重建重启)网上一堆过期帖子,这里我就不点名是谁了,一个文章ai复制粘贴洗稿了十多篇,首页全是一模一样而且毫无作用的垃圾帖子。什么找auth.json的,这个在新版本早就没有了这个东西,现在重置密码换成了用指令

知识点2
青龙面板重置密码,需要在宝塔的docker,右边有个终端,勾选root权限进入,然后执行
ql resetpwd 你的密码
这样你的登录密码就会修改

当我以为这就结束了,发现还是登录不上去。我猜测,账号也被改了。
网上大部分教程截止到这里就是让你重装,但是我知道,既然是程序,肯定有数据库,有账号密码,我想起来之前本地挂载数据的地方我撇到了一个这个东西

我在想会不会是存放账号密码的地方,于是我点进去看,找到2个sql文件,应该是本地数据库,我把它下载下来,然后放到sql加载文件一看,果然是数据库

然后我翻找了一下记录,找到了被攻陷的记录

账号密码都被黑客改掉了。
自此账号密码成功都被我找回。
宝塔面板,大家一定要给青龙加二次登录的校验(宝塔自带的,反代过去可以设置账号
标题: 发生什么事了,点哪都是转圈圈,甚至发帖
作者: #糖醋排骨
板块: #搞七捻三
编号: 1682390
帖子: https://linux.do/t/topic/1682390
时间: 2026-03-03 14:33:35
摘要:
哪也去不了了  

一些截图 (click for more details)
标题: 捕获一只野生 502
作者: #纸纸
板块: #搞七捻三
编号: 1682393
帖子: https://linux.do/t/topic/1682393
时间: 2026-03-03 14:34:24
摘要:
本来想上来摸个鱼,结果被拒之门外。这是不是因为佬友们太热情,把服务器挤爆了?


既然崩都崩了,不如……坐等始皇优化
标题: 是不是因为 gemini 和 claude 卡了,所以 L 站也卡了
作者: #suchasplus
板块: #搞七捻三
编号: 1682396
帖子: https://linux.do/t/topic/1682396
时间: 2026-03-03 14:34:29
摘要:
其实始皇是个 AI? 手动狗头
标题: 三网精品线路机?VMRack
作者: #𝓢𝓉𝓪𝓇
板块: #开发调优
编号: 1682398
帖子: https://linux.do/t/topic/1682398
时间: 2026-03-03 14:34:46
摘要:
测评:https://paste.spiritlhl.net/#/show/v687b.txt
VMRack,不知道稳不稳定,先买了,不好用也用一年,35$算便宜了吧
标题: 怎么现在越来越卡了啊
作者: #AL1ya
板块: #搞七捻三
编号: 1682400
帖子: https://linux.do/t/topic/1682400
时间: 2026-03-03 14:35:12
摘要:
用脚本的能不能关一关啊,搞得大家都没法开心的刷L站了
标题: Linux.do 渡劫中
作者: #yqsxl
板块: #搞七捻三
编号: 1682403
帖子: https://linux.do/t/topic/1682403
时间: 2026-03-03 14:35:46
摘要:
**

**
标题: 这什么情况,怎么突然间进不来了
作者: #喵喵酱
板块: #搞七捻三
编号: 1682404
帖子: https://linux.do/t/topic/1682404
时间: 2026-03-03 14:35:53
摘要:
佬门,突然逛着逛着就这样了,费半天劲才进来,是我自己一个人这样,还是都是这样的
标题: 猫猫当年的vercel团队竟然还没有死!
作者: #欣欣|林可欣
板块: #搞七捻三
编号: 1682419
帖子: https://linux.do/t/topic/1682419
时间: 2026-03-03 14:40:14
摘要:
(直接用官方api)


上面图片只是凑数的,与本话题描述内容无关…

记得是9999个座位
久远到相关帖子都被删掉了
标题: qwen3.5-2b-mlx(4bit) OCR 能力测试
作者: #Mozi
板块: #开发调优
编号: 1682421
帖子: https://linux.do/t/topic/1682421
时间: 2026-03-03 14:40:24
摘要:
视觉能力比 9B 版本弱不少,但一般 OCR (十多个字)足够,数学公式提取能力不足。保证可靠还是要 9B 版本
用于日常使用比网页版更快
标题: 机场的节点是默认拒绝国外ip访问的吗
作者: #litohong
板块: #搞七捻三
编号: 1682422
帖子: https://linux.do/t/topic/1682422
时间: 2026-03-03 14:40:30
摘要:
请教下各位佬友,部署了一个节点池相关的项目在甲骨文服务器上,在测节点存活的时候,发现全部timeout。nc下节点的ip+端口都是不通的,是机场的节点是默认拒绝国外ip访问的吗
标题: 不会都去用kiro了吧
作者: #hzzhy
板块: #搞七捻三
编号: 1682425
帖子: https://linux.do/t/topic/1682425
时间: 2026-03-03 14:41:08
摘要:
免费的kiro号 429了。看了号没封,压力确实大了?
标题: 我们开发了一个 resend 的替代品
作者: #John
板块: #资源荟萃
编号: 1682429
帖子: https://linux.do/t/topic/1682429
时间: 2026-03-03 14:41:40
摘要:
大家好,我们是一个3人的小团队,经历数月,终于完整了Sendflare的开发
Sendflare是一个对标resend的替代品,定价比resend更加合理,同时支持营销邮件和交易电子邮件
后续我们还会支持邮件自动化功能
目前刚刚上线,可能多多少少有一点小问题,希望大家在给我们一点时间
免费用户支持添加2个域和每月3000封邮件
访问地址: https://sendflare.com