EdisonLiu 发表于 2023-7-28 11:45:41

ubuntu 22.04 安全风险检测不准确

本帖最后由 EdisonLiu_ 于 2023-7-28 11:50 编辑



面板版本:宝塔linux面板 免费版 8.0.1

系统版本:Ubuntu 22.04.1 LTS x86_64(Py3.7.8)

浏览器版本:Google Chrome Version 115.0.5790.98 (Official Build) (64-bit)

问题现象:
1.php明明有禁用函数,却提示有函数没禁用(反复检查过整个服务器就这一个php)

2.都没有安装tomcat,却提示 "tomcat后台访问弱口令检测"


3.没有安装docker,却提示"docker关键文件权限检查"风险

4.没有安装Memcached,提示"Memcached安全"

.....这样的问题还有很多比如mongoDB也是没装还有"PHP存在版本泄露等",明明是无风险却显示高危,老板让我全部修复,感觉人要麻了

如果必须显示高危,能不能将无风险的显示成绿色呢,感觉较真的人很容易混淆

重现方式:
登录宝塔->首页->安全风险->无风险项







页: [1]
查看完整版本: ubuntu 22.04 安全风险检测不准确