全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 664|回复: 9

宝塔降级7.7加修复环境,这个教程有问题没有?

[复制链接]
发表于 2024-3-25 13:42:23 | 显示全部楼层 |阅读模式
之前宝塔降级7.7.0也能用,就是感觉面板卡卡的,有些功能异常,用了这个教程后面修复环境后,功能确实正常了

就是不知道会有什么隐患不会,主要我也不太懂,担心修出来新的什么漏洞 想请懂的大佬给看看


  1. 然后开始装降级的7.7包
  2. wget https://vilark.com/wp-content/uploads/2022/01/LinuxPanel-7.7.0.zip
  3. unzip LinuxPanel-7.7.0.zip
  4. cd /root/panel
  5. bash update.sh
  6. 3.接下来去除手机登录绑定
  7. sed -i "s|bind_user == 'True'|bind_user == 'Close'|" /www/server/panel/BTPanel/static/js/index.js
  8. rm -f /www/server/panel/data/bind.pl


  9. 4.修复依赖环境
  10. 因为新版的宝塔使用的 Python 软件包版本有变化,导致降级后面板的使用会有一些问题,所以接下来修复依赖环境。

  11. 下载依赖环境列表:

  12. wget https://vilark.com/wp-content/uploads/2024/02/requirements-7.7.0.txt
  13. 进入面板 Python 环境:

  14. source /www/server/panel/pyenv/bin/activate
  15. 备份当前包版本:

  16. pip freeze > modules.txt
  17. 卸载当前的所有包:

  18. pip uninstall -r modules.txt -y
  19. 更新 pip

  20. pip install --upgrade pip
  21. 安装兼容的包

  22. pip install Cython==0.29.21
  23. pip install -r requirements-7.7.0.txt
  24. 退出环境

  25. deactivate
  26. 重启面板

  27. bt 1
  28. 然后重置下面板的密码(输入要设置的新密码),到这里,就可以正常使用了

  29. bt 5
复制代码
发表于 2024-3-25 14:01:37 | 显示全部楼层
本帖最后由 btpanel 于 2024-3-27 16:16 编辑

没注意还有降级,因为7.7.0的包官方已经改掉了,没法用了,所以现在都是第三方的包,确定好包的来源没问题的话可以。

好像是7.8.3之前有个XSS漏洞,就是有人访问网址时提交恶意代码,你直接查看网站日志会中招,浏览器会加载那些js代码。
别的漏洞不清楚了,另外就是我记得宝塔是独立环境没有用系统的python的pip,所以宝塔的命令应该是btpip,而不是pip命令。
你试一下下载没问题应该就是没问题了,正常新版本降级到7.7.0不处理环境,文件管理里面下载文件是没法用的。
 楼主| 发表于 2024-3-25 14:04:36 | 显示全部楼层
btpanel 发表于 2024-3-25 14:01
好像是7.8.3之前有个XSS漏洞,就是有人访问网址时提交恶意代码,你直接查看网站日志会中招,浏览器会加载那 ...

就是之前下载有问题,然后证书申请也会偶尔抽风,修复完宝塔的下载可以用了

就是不了解PIP这些,怕修复出来其他问题
发表于 2024-3-25 14:09:14 | 显示全部楼层
本帖最后由 btpanel 于 2024-3-27 16:13 编辑
联合国秘书长 发表于 2024-3-25 14:04
就是之前下载有问题,然后证书申请也会偶尔抽风,修复完宝塔的下载可以用了

就是不了解PIP这些,怕修复 ...


这个教程应该没有问题的,requirements-7.7.0.txt里面是pip软件列表,只有软件名称软件版本这些,这些软件是通过pip默认源安装的并不走作者的网站。不过你要注意的是旧版本本身就有漏洞,不要通过浏览器查看网站日志。

 楼主| 发表于 2024-3-25 14:22:44 | 显示全部楼层
btpanel 发表于 2024-3-25 14:09
这个教程应该没有问题的,requirements-7.7.0.txt里面是pip软件列表,只有软件名称软件版本这些,这些软 ...

懂了,谢谢大佬

说起来我可能也是过度关注,我那1IP的破站估计也没人会盯上
发表于 2024-3-27 12:34:08 | 显示全部楼层
谢谢楼主,之前我还说降级为啥下不了文件了,还得费劲拉到网站目录下载
 楼主| 发表于 2024-3-27 12:38:17 | 显示全部楼层
KVNV 发表于 2024-3-27 12:34
谢谢楼主,之前我还说降级为啥下不了文件了,还得费劲拉到网站目录下载

我不知道整个教程有什么风险没有

不过感觉对比功能残缺和功能完善,我还是选后者吧
发表于 2024-3-27 13:09:18 来自手机 | 显示全部楼层
看起来还可以
发表于 2024-3-27 16:15:55 | 显示全部楼层
没注意还有降级,因为7.7.0的包官方已经改掉了,没法用了,所以现在都是第三方的包,确定好包的来源没问题的话可以。
 楼主| 发表于 2024-3-27 17:22:58 | 显示全部楼层
btpanel 发表于 2024-3-27 16:15
没注意还有降级,因为7.7.0的包官方已经改掉了,没法用了,所以现在都是第三方的包,确定好包的来源没问题 ...

谢谢大佬,这个没问题的,我去我之前小鸡找到过7.7刚发布的包
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-29 16:46 , Processed in 0.063214 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表