怎样解锁宝塔付费插件和去除强制登录账号?

宝塔是现在很流行的面向企业级网站管理系统。由于涉及的是企业业务,宝塔的许多高级插件收费使用。有方法可以避免通过付费来使用这些便利的功能吗?

当然有,不过需要有一定的技能。通过研究宝塔的整体结构,找到一些漏洞,就可以绕过付费限制,解锁更多的插件和功能。

本文将详细介绍解锁宝塔付费插件的方法, 以及如何移除宝塔信息上报后门,来解除宝塔的许多收费限制,让您的宝塔站点拥有更高级的功能, 而无需花费额外的费用。

宝塔

安装7.7.0宝塔

据说以下宝塔安装包根据MD5是官方版
curl -sSO https://raw.githubusercontent.com/8838/btpanel-v7.7.0/main/install/install_panel.sh && bash install_panel.sh

备用链接:
curl -sSO http://d.moe.ms/AAAAA/btpanel-v7.7.0/install/install_panel.sh && bash install_panel.sh

宝塔付费插件接触限制

解锁宝塔付费插件和去上报后门

1.删除强制绑定手机js文件
rm -f /www/server/panel/data/bind.pl

2.屏蔽手机号-我好像没用 具体忘了。
sed -i “s|bind_user == ‘True’|bind_user == ‘XXXX’|” /www/server/panel/BTPanel/static/js/index.js

3.手动解锁宝塔所有付费插件为永不过期
文件路径:/www/server/panel/data/plugin.json
搜索字符串:”endtime”: -1全部替换为”endtime”: 999999999999

4.给plugin.json文件上锁防止自动修复为免费版
chattr +i /www/server/panel/data/plugin.json

5.1去除后门及优化(适用于7.7.0)
wget -O optimize.sh http://f.cccyun.cc/bt/optimize.sh && bash optimize.sh
5.2去除后门及优化(适用于7.9.0—不支持去除强制绑定账号)
wget -O optimize.sh http://f.cccyun.cc/bt/optimize_new.sh && bash optimize.sh
5.3去除后门及优化(适用于宝塔国际版aaPanel)
wget -O optimize.sh http://f.cccyun.cc/bt/optimize_aapanel.sh && bash optimize.sh

正版宝塔WEB应用程序具有稳定的平台、全面的功能支持和优质的技术服务。使用正版宝塔可以确保网站运营安全性、避免潜在攻击风险,保障网站的正常运行。

不推荐使用盗版、破解版或其他未经授权的宝塔版本,这可能会引入更大的安全隐患,甚至导致网站被黑客渗透 oder 拒绝服务攻击。

aapanel面板使用Backblaze B2备份网站数据

安装AWS S3

应用商店搜索安装即可,截至本文发布,使用的AWS S3版本为1.2.

修改AWS S3

默认配置下,AWS S3是不适用于Backblaze B2存储桶的,虽然后者支持兼容S3 API。原因是aapanel的AWS S3插件砍掉了S3 API的存储地域支持,将地域写死在代码里,只能使用AWS的存储桶。但是相对于Backblaze B2,AWS的价格要贵很多,很多。

既然同为S3 API,在插件代码里稍作修改,应该是能支持B2存储桶的。

打开插件目录,修改文件/www/server/panel/plugin/aws_s3/s3lib/client/aws_s3.py

aws_secret_access_key=self.__secret_key,这一行后面添加一行:endpoint_url = 'https://s3.us-west-004.backblazeb2.com',
宝塔s3

修改完成后重启aapanel面板。

关于 Backblaze 的一件事:删除的文件被标记为隐藏并且没有完全删除,但是您可以为 Bucket 添加自定义生命周期规则以完全删除隐藏文件,这是Backblaze的特性所决定的。

配置AWS S3

宝塔s3

  • secret_id:应用程序密钥ID
  • secret_key:应用程序密钥
  • Bucket:存储桶的名称
  • SavePath:备份文件存储的目录,默认为/bt_backup

应用程序密钥在backblaze管理面板创建,不需要使用Master Application Key(主应用程序密钥),创建Key时需要勾选允许列出所有存储桶名称权限,这是S3 API必要的权限。

配置完成后,可以看到存储桶里的文件(如果有的话)。创建一个备份任务,测试是否能够成功上传。

原文链接:https://jiemahao.com/baota-remove-plugin-limit/,转载请注明出处。
0
显示验证码