-
百度云防护 WAF 8 月 17 日更新 319 条安全规则:用友、深信服各 10 条,Fastjson 黑名单绕过变种上线
百度云防护 WAF 8 月 17 日更新 319 条安全规则:用友、深信服各 10 条,Fastjson checkAutoType 黑名单绕过变种,WebShell 上传检测 19 条(含 Tomcat WAR 包)。单月累计更新 860+ 条,附自查清单。- 102
- 0
-
WordPress 高风险漏洞 XSS2Shell(CVE-2026-64638)曝光:登录页 XSS 一路打到 RCE,全球 1.1 万网站被利用
WordPress 发布 7.0.3 修复高风险 XSS2Shell 漏洞(CVE-2026-64638):登录页面过滤机制差异触发 XSS,可借管理员会话窃取应用密码、上传恶意插件实现 RCE,全球 67 国 1.1 万+ 网站被利用。附站长自查清单。- 75
- 0
-
百度智能体暂停创建新智能体和工作流:主机吧早有预感,AI 取代网站根本不可能
百度智能体平台暂停创建新的智能体和工作流,主机吧早有预感:从年初开始创建的智能体就没流量、百度搜索也不展示,去年那句 AI 取代网站根本不可能。百度搜索流量大减,AI 起了个大早赶了个晚集。- 73
- 0
-
新型安卓恶意攻击曝光:冒充银行客服装 SpyNote,用 WindRelay NFC 中继盗刷信用卡、冒名贷款
Group-IB 披露新型安卓恶意攻击:攻击者冒充银行客服诱导安装 SpyNote RAT,骗取无障碍服务权限远程控制手机,再安装 WindRelay NFC 中继恶意软件盗刷信用卡、冒名贷款。附 5 条防骗清单。- 42
- 0
-
Win11 新攻击 Download More RAM 曝光:不物理接触,利用内存缺陷绕过 VBS/HVCI 安全防护
USENIX 2026 披露 Download More RAM 攻击:利用 DDR4/DDR5 内存芯片缺少写保护的缺陷,无需物理接触即可绕过 Win11 的 VBS/HVCI 安全机制,禁用杀毒软件。附 Secure Boot 检查与防御方法。- 52
- 0
-
百度云防护 8 月 12 日更新 238 条安全规则:WebShell 检测全面升级,WordPress 14 条、用友 7 条
百度云防护 WAF 8 月 12 日更新 238 条安全规则:WebShell 检测全面升级(蚁剑/冰蝎/JFolder),WordPress 14 条(含 LA-Studio 未授权创建管理员),用友 7 条、深信服 6 条。附自查清单。- 122
- 0
-
国家计算机病毒应急处理中心预警勒索病毒 Sorry:专打 Linux Web 服务器,恐造成企业内网大面积感染
国家计算机病毒应急处理中心预警 Sorry 勒索病毒:GO 语言编写,专打暴露公网的 Linux Web 服务器,利用 cPanel 漏洞(CVE-2026-41940)入侵,AES+RSA 双重加密并可内网横向扩散。附 7 条防御建议。- 113
- 0
-
Linux 内核曝 18 年历史漏洞 SCTPhantom(CVE-2026-64564):SCTP 释放后使用可逃逸容器控制宿主机
腾讯朱雀实验室披露 Linux 内核 SCTPhantom 漏洞(CVE-2026-64564):SCTP 网络功能中存在 18 年历史的释放后使用(UAF)漏洞,可提权至最高权限,甚至逃逸容器控制宿主机,8 次测试 6 次成功。附修复版本与升级命令。- 110
- 0
-
macOS ClickFix 钓鱼攻击升级:微软披露黑客用 WebGL 验明 Mac 真身,再精准下套部署 Atomic Stealer 木马
微软披露 macOS ClickFix 钓鱼攻击升级:黑客在恶意网站加入服务器端设备识别能力,先用 JS + WebGL 验证 Mac 真身,再精准展示钓鱼页面诱导执行终端命令,部署 Atomic Stealer (AMOS) 木马窃取密码与钱包。- 73
- 0
-
Oracle 数据库沦为攻击跳板:Huntress 披露 SQL 注入 + OJVM 入侵 Windows SYSTEM 权限
Huntress 披露新型攻击:黑客利用 Oracle 数据库 OJVM 写入 khunt 工具包,绕过 EDR 与杀软,通过 SQL 注入拿到 Windows SYSTEM 权限。本文还原攻击链路,并给出 4 条防御建议。- 75
- 0
-
百度云防护 WAF 8 月 5 日大更新:单日新增 306 条安全规则,用友 10 条、WordPress 12 条全线覆盖
百度云防护 WAF 8 月 5 日大规模更新 306 条安全规则:注入 71 条、命令执行 54 条、权限绕过 51 条,高风险 171 条,160 条带 CVE 编号。用友 10 条、WordPress 12 条、深信服 10 条,本文详解重点漏洞与自查清单。- 171
- 0
-
百度云防护 8 月 4 日更新 79 条安全规则:DataEase、深信服、国产 OA 全线告急
百度云防护 8 月 4 日更新 79 条安全防护规则,覆盖 DataEase、深信服、泛微 OA、用友、金蝶、致远、锐捷、大华等产品,代码执行与命令执行类漏洞占 85%,本文详细解读重点漏洞与站长应对方案。- 83
- 0
-
目前的 AI 绝对是毁了网站——AI 智能体爬虫识别与防御实战
主机吧创始人 zhujibcom 亲口说:目前的 AI 绝对是毁了网站。本文深度拆解 AI 智能体爬虫的危害、识别方法和 5 步防御方案,附百度云防护精准自定义 CC 实战配置。- 104
- 0
-
.cc 域名现在还能备案吗?2026 年工信部可备案域名后缀完整清单(5 大类 230+ 后缀)
主机吧论坛有站长问 .cc 域名现在还能备案吗?本文整理 2026 年工信部批复可备案域名后缀完整清单(5 大类约 230 个后缀),包括国家域名、类别二级域名、行政区二级域名、中文顶级域名、英文顶级域名,并指引到官方查询入口 https://domain.miit.gov.cn/。- 318
- 0
-
杭州警方传唤 AI 大模型中转站站长:无资质运营被迫关站退款,站长合规警示
杭州警方传唤某 AI 大模型中转站管理员,要求限期清退无资质中转站并退款。本文拆解 AI 中转站被关停的 5 条法律红线,给站长 4 条合规警示和 3 条应对方案。- 328
- 0
-
百度云防护如何添加防 CC 攻击和恶意爬虫规则?精准自定义 CC 实战教程
百度云防护"精准自定义 CC"规则可针对 URI + JA4 指纹 + 频率阈值配置,本文手把手教你添加防 CC 攻击和恶意爬虫规则,包括优先级、匹配条件、统计信息、处置动作等关键参数。- 67
- 0
-
百度站长平台索引量数据计算中 AI时代网站流量从哪里来 网站还有用吗
百度站长平台索引量频繁显示"数据计算中",百度流量持续下滑。AI 时代个人站长和企业网站是否还有价值?探讨网站从流量入口到信任资产的转变,以及内容平台、私域、AI 搜索优化等新流量来源。- 109
- 0
-
使用京东云星盾开启CF盾如何解决支付不回调问题
最近,有位客户反馈自己接入的京东云星盾后,开启了CF盾,网站的支付功能就无法回调。 其原因是开启CF盾后,网站会对每次请求都会有一个JS安全挑战,这会影响支付回调。 需要对请求的IP进行加白,或者对回调域名加白。 不过主机吧客户尝试把域名加白后,而且加了域名IP白名单,都没成功回调。 所以主机吧猜测,其支付回调的域名或者IP并不是客户添加的那个。 为了验证这个问题我们让客户尝试进行一次支付测试,然…- 909.3k
- 0
-
利用宝塔防火墙+百度云加速CDN拦截海外IP方法
虽然百度云加速也支持海外IP防御,不过这个功能需要商务版才可以开启,而且即使开启海外防御也是会计算进套餐里的,那样的话相当不值得。 今天主机吧教大家利用宝塔防火墙搭配百度云加速CDN拦截海外IP。 首先,开启宝塔的防火墙,然后添加百度云加速IP白名单,记住第一件事是添加IP白名单。 IP白名单如下: 111.174.61.1-111.174.61.255111.174.63.1-111.174.6…- 50
- 0
-
祖宗显灵?主机吧获得“百度云加速”关键词排名第二
主机吧博客通过介绍百度云加速的使用方法已经很久了,而且主机吧代理百度云加速也4年有余了。这些年通过不断的努力下,网站流量一直在涨,但是“百度云加速”这个关键词始终排不进前十。 百度云加速这个关键词竞争对手都是很强大的,除了百度云加速官方网址外,还有贴吧、软件站、知呼,全是一些大牌网站,主机吧一度放弃优化这个词了,实在是太难了,所以一直随缘,但是没想到清明一到关键词排名就上前二了,直接排在百度云加速…- 5.8k
- 0
-
Nginx安装出现错误解决办法
这篇文章主要介绍了Nginx安装出现错误解决方案,文中通过示例代码介绍的非常详细,对大家的学习或者工作具有一定的参考学习价值,需要的朋友可以参考下 1. 解压缩 nginx-1.8.1.tar.gz 2. 解压缩 fastdfs-nginx-module-master.zip 3. 进入nginx-1.8.1目录中 4. 执行 然后就出现了错误。 解决办法: 1.sudo apt-get upda…- 11.7k
- 0
-
注册百度帐号提示安全风险原因
最近有客户要注册百度帐号,不过 注册提示安全风险。 经主机吧查询原因后发现,该客户网络是海外的IP,这才提示安全风险。 具体原因是帐号不让国外注册的,解决办法只能购买一个国内云主机登陆注册,或者让国内的朋友给你注册。- 133
- 0
-
好消息!wordpress官网居然恢复了
主机吧博客是依托wordpress开源博客程序搭建的,自去年开始wordpress官方就因某些原因关闭了中国大陆区的正常访问,只要是中国大陆的访问者都提示429. 导致国内使用wordpress的用户出现更新不了插件和最新版本,这种现象提示一年多了,本来国内用户对官方解禁已经不抱任何希望了,某程序员还弄出了个中国仓插件:WP-China-Yes 结果今天主机吧发现官方(wordpress.org)…- 196
- 0
-
主机吧成功申请认证通过百度实名实网认证
之前有写过购买百度SSL送认证功能,经过一翻操作后,成功完成了认证! 这个认证目前只有企业网站可以申请,个人估计是没戏了,主机吧也是因为刚好是企业网站,所以申请过了。生效非常快。 搜索主机吧后,网址后面会显示一个“保”字标识,无形中给网友搜索的时候一些信任感,这对于企业网站来说是非常重要的。 如果你是企业网站不妨去试试吧,还是挺好申请的。- 71.5k
- 0
























