宝塔是现在很流行的面向企业级网站管理系统。由于涉及的是企业业务,宝塔的许多高级插件收费使用。有方法可以避免通过付费来使用这些便利的功能吗?
当然有,不过需要有一定的技能。通过研究宝塔的整体结构,找到一些漏洞,就可以绕过付费限制,解锁更多的插件和功能。
本文将详细介绍解锁宝塔付费插件的方法, 以及如何移除宝塔信息上报后门,来解除宝塔的许多收费限制,让您的宝塔站点拥有更高级的功能, 而无需花费额外的费用。
安装7.7.0宝塔
据说以下宝塔安装包根据MD5是官方版
curl -sSO https://raw.githubusercontent.com/8838/btpanel-v7.7.0/main/install/install_panel.sh && bash install_panel.sh
备用链接:
curl -sSO http://d.moe.ms/AAAAA/btpanel-v7.7.0/install/install_panel.sh && bash install_panel.sh
解锁宝塔付费插件和去上报后门
1.删除强制绑定手机js文件
rm -f /www/server/panel/data/bind.pl
2.屏蔽手机号-我好像没用 具体忘了。
sed -i “s|bind_user == ‘True’|bind_user == ‘XXXX’|” /www/server/panel/BTPanel/static/js/index.js
3.手动解锁宝塔所有付费插件为永不过期
文件路径:/www/server/panel/data/plugin.json
搜索字符串:”endtime”: -1全部替换为”endtime”: 999999999999
4.给plugin.json文件上锁防止自动修复为免费版
chattr +i /www/server/panel/data/plugin.json
5.1去除后门及优化(适用于7.7.0)
wget -O optimize.sh http://f.cccyun.cc/bt/optimize.sh && bash optimize.sh
5.2去除后门及优化(适用于7.9.0—不支持去除强制绑定账号)
wget -O optimize.sh http://f.cccyun.cc/bt/optimize_new.sh && bash optimize.sh
5.3去除后门及优化(适用于宝塔国际版aaPanel)
wget -O optimize.sh http://f.cccyun.cc/bt/optimize_aapanel.sh && bash optimize.sh
正版宝塔WEB应用程序具有稳定的平台、全面的功能支持和优质的技术服务。使用正版宝塔可以确保网站运营安全性、避免潜在攻击风险,保障网站的正常运行。
不推荐使用盗版、破解版或其他未经授权的宝塔版本,这可能会引入更大的安全隐患,甚至导致网站被黑客渗透 oder 拒绝服务攻击。
aapanel面板使用Backblaze B2备份网站数据
安装AWS S3
应用商店搜索安装即可,截至本文发布,使用的AWS S3版本为1.2.
修改AWS S3
默认配置下,AWS S3是不适用于Backblaze B2存储桶的,虽然后者支持兼容S3 API。原因是aapanel的AWS S3插件砍掉了S3 API的存储地域支持,将地域写死在代码里,只能使用AWS的存储桶。但是相对于Backblaze B2,AWS的价格要贵很多,很多。
既然同为S3 API,在插件代码里稍作修改,应该是能支持B2存储桶的。
打开插件目录,修改文件/www/server/panel/plugin/aws_s3/s3lib/client/aws_s3.py
在aws_secret_access_key=self.__secret_key,
这一行后面添加一行:endpoint_url = 'https://s3.us-west-004.backblazeb2.com',
修改完成后重启aapanel面板。
关于 Backblaze 的一件事:删除的文件被标记为隐藏并且没有完全删除,但是您可以为 Bucket 添加自定义生命周期规则以完全删除隐藏文件,这是Backblaze的特性所决定的。
配置AWS S3
- secret_id:应用程序密钥ID
- secret_key:应用程序密钥
- Bucket:存储桶的名称
- SavePath:备份文件存储的目录,默认为
/bt_backup
应用程序密钥在backblaze管理面板创建,不需要使用Master Application Key(主应用程序密钥),创建Key时需要勾选允许列出所有存储桶名称
权限,这是S3 API必要的权限。
配置完成后,可以看到存储桶里的文件(如果有的话)。创建一个备份任务,测试是否能够成功上传。