全球主机交流论坛

标题: amh的首页说明这么叼??? [打印本页]

作者: 农夫山泉    时间: 2025-1-4 15:52
标题: amh的首页说明这么叼???
AMH 持续更新13年、2011至今0漏洞0后门0收集0广告、面板闲时近乎0占用




这真的牛逼,,,,
作者: 我打了一辈子仗    时间: 2025-1-4 15:53
BT都不敢吹这牛逼
作者: assassin52    时间: 2025-1-4 16:16
0后门?先看看他下面的公安北岸吧
作者: 燕十三丶    时间: 2025-1-4 16:18
对标 宝塔 每天凌晨就开始 cpu运转了
作者: dapeng    时间: 2025-1-4 16:30
没有后门,但是估计公岸合作过不少次了
作者: hhc    时间: 2025-1-4 16:34
建议学一下椰树的宣传方式,把整个页面都打上小广告,土萌土萌的。
作者: BmdcpnL    时间: 2025-1-4 17:24
提示: 作者被禁止或删除 内容自动屏蔽
作者: Amysql    时间: 2025-1-4 17:58
没有的。都10几年了,有的话早就暴出来了,像之前个别面板、一键包,就不具体说了。
这类产品开发者多的是,与amh开源的,源码找个遍也容易,

这些问题也不是近几年才有。
amh 10年前都有起稿协议,https://amh.sh/apl.htm

都禁止置入后门程序、收集隐私等,广告都禁止的。
10几年都没变过。



作者: 英短银渐层    时间: 2025-1-4 18:22
燕十三丶 发表于 2025-1-4 16:18
对标 宝塔 每天凌晨就开始 cpu运转了

宝塔现在还那样吗,我大概两年前整的凌晨定时重启来解决这个问题然后一直没管
作者: yixin82    时间: 2025-1-4 18:23
BmdcpnL 发表于 2025-1-4 17:24
0漏洞?用的人少当然发现的漏洞少,集成的开源插件的漏洞不算自己的漏洞? ...

面板本身确实没有大毛病,反观宝塔出过好几次面板导致的,比如最经典的waf存在远程代码执行,不知道多少人Nginx被替换成带后门版本
作者: 燕十三丶    时间: 2025-1-4 18:24
英短银渐层 发表于 2025-1-4 18:22
宝塔现在还那样吗,我大概两年前整的凌晨定时重启来解决这个问题然后一直没管 ...

对 还有 之前是10% 现在是偶发性 20-30% 偶尔100%  他后台不知道在运行什么
作者: 英短银渐层    时间: 2025-1-4 18:31
燕十三丶 发表于 2025-1-4 18:24
对 还有 之前是10% 现在是偶发性 20-30% 偶尔100%  他后台不知道在运行什么  ...

最近上去弄了些东西,发现定时备份失效一年多了,然后各种bug和卡顿,这玩意确实越来越蛋疼的一逼了
作者: xiaozhenghi    时间: 2025-1-4 18:57
Amysql 发表于 2025-1-4 17:58
没有的。都10几年了,有的话早就暴出来了,像之前个别面板、一键包,就不具体说了。
这类产品开发者多的是 ...

安装nginx,或者备份得时候,就一直输出日志,然后浏览器卡死关都关不掉怎么办
作者: Amysql    时间: 2025-1-6 10:39
xiaozhenghi 发表于 2025-1-4 18:57
安装nginx,或者备份得时候,就一直输出日志,然后浏览器卡死关都关不掉怎么办 ...

卡住或网络断线,或直接关闭浏览器都没影响安装与运行。

需要结束的话,在你点击安装的位置,有中止安装按钮。
或在系统进程,停止相应进程。
作者: jpfree    时间: 2025-1-6 10:41
以前256内存VPS上装过,的确占用小,可惜好像有段时间收费,不能自动升级PHP版就弃用了。
作者: kpsanmao    时间: 2025-1-6 11:16
本帖最后由 kpsanmao 于 2025-1-6 11:17 编辑

没人用,当然没人研究。
只要肯研究,微信支付宝都有漏洞(低危就算),别说一个几乎oneman产品了。
作者: williamc2    时间: 2025-1-6 12:35

0漏洞0后门
作者: mmshow    时间: 2025-1-6 12:41
哈哈哈,要出一些牛逼的功能,比如,防篡改、文件锁定、目录二次密码或三次密码登陆验证,通过后在进后台,基础功能不是很完善,文件目录锁定防篡改感觉没宝塔牛逼,总之用了都知道,不防黑~
作者: haozi    时间: 2025-1-7 01:35
0漏洞 https://loc.442266.xyz/thread-1356303-1-1.html
https://github.com/devhaozi/amh-7-1-poc
作者: cbm    时间: 2025-1-7 10:31
Amysql 发表于 2025-1-4 17:58
没有的。都10几年了,有的话早就暴出来了,像之前个别面板、一键包,就不具体说了。
这类产品开发者多的是 ...

违法追究名单
当前公开违法名单 (0/2记录)
地址        姓名        Email        电话        时间

处理中侵权信息(1记录)
已处理关闭站点(4记录,5用户)

都收集用户信息了,还叫没后门,别放屁了,vip还要手机号登陆,这不随便查
作者: Amysql    时间: 2025-1-7 14:33
cbm 发表于 2025-1-7 10:31
违法追究名单
当前公开违法名单 (0/2记录)
地址        姓名        Email        电话        时间

amh没逼你登记用户信息,amh没强制注册用户使用。
把在官网注册账号的信息,说是后门,那你说LOC注册用户也是后门吗,那是多少网站有『后门』

什么乱七八糟的逻辑,估计你都不知道软件中置入的后门程序是什么。

作者: 马克思和赵子龙    时间: 2025-1-7 14:39
你又不是海外运营的,0后门符合中国法律吗,如何配合公安取证。

宝塔有你们没有?都是同类型产品还能监管要求不一样?
作者: cpa    时间: 2025-1-7 14:42
提示: 作者被禁止或删除 内容自动屏蔽
作者: piping    时间: 2025-1-7 14:46
Amysql 发表于 2025-1-7 14:33
amh没逼你登记用户信息,amh没强制注册用户使用。
把在官网注册账号的信息,说是后门,那你说LOC注册用户 ...

bt 我记得当年也是抄过家,封了办公室后才屈服听话的,这个能理解。
后门这东西在国内不可避免,毕竟出了事你不提供信息,那么你就得背锅,就这么简单
作者: Amysql    时间: 2025-1-7 14:48
kpsanmao 发表于 2025-1-6 11:16
没人用,当然没人研究。
只要肯研究,微信支付宝都有漏洞(低危就算),别说一个几乎oneman产品了。 ...

站长市场就这么大,微信支付宝就别比了,
amh算是最早一批的面板,可以对比下各个时期同类面板安全性,

与amh同时期的两大面板wdcp,是如何老站长都了解的,与后出的bt,
amh10几年没有过因面板自身的漏洞,造成有用户影响的,

至于几乎oneman不oneman来说产品,
你可以来说说那些不需权限就能拿到所有数据库的漏洞,是出之多大的研发团队的。


作者: Amysql    时间: 2025-1-7 14:52
cpa 发表于 2025-1-7 14:42
混淆概念;“禁止‘不代表没有

禁止就不允许有,amh没有就是没有的。
作者: cpa    时间: 2025-1-7 14:58
提示: 作者被禁止或删除 内容自动屏蔽
作者: kpsanmao    时间: 2025-1-7 15:17
本帖最后由 kpsanmao 于 2025-1-7 15:30 编辑
Amysql 发表于 2025-1-7 14:48
站长市场就这么大,微信支付宝就别比了,
amh算是最早一批的面板,可以对比下各个时期同类面板安全性,


要不你把用户数据公开一下啊,让大家看看有多少用户,再看看有多少站长,你这么BB没有说服力啊。
再说漏洞,你自己也说了多大的团队照样有漏洞,你一个oneman怎么这么迷之自信呢?还是说揣着明白装糊涂,没人研究没被爆出来,就等于你厉害你安全。
我再换句话说,linux都有安全漏洞,体量再小点,openssh,log4j等等应用的被爆出的高危漏洞都一裤兜子。到你这就牛逼PLUS了~
作者: kpsanmao    时间: 2025-1-7 15:24
马克思和赵子龙 发表于 2025-1-7 14:39
你又不是海外运营的,0后门符合中国法律吗,如何配合公安取证。

宝塔有你们没有?都是同类型产品还能监管 ...

要不就是体量太小了,就跟小的盗版网站一样,执法机构还没关注到。
要不就是揣着明白装糊涂,BT还说不收集用户信息呢~
作者: 大黑    时间: 2025-1-7 15:25
Amysql 发表于 2025-1-7 14:52
禁止就不允许有,amh没有就是没有的。

后门我不好说啊,漏洞的话有空我研究研究
作者: Amysql    时间: 2025-1-7 15:44
cpa 发表于 2025-1-7 14:58
前半句没毛病,后半句等同于王婆卖瓜。

如果别人说你犯法,你说没有,是不可以说你王婆卖瓜。
说有后门就拿出证据,源码都公开的,拿出留后门的代码就得了,
就这么简单明了的事情。
作者: Amysql    时间: 2025-1-7 15:59
kpsanmao 发表于 2025-1-7 15:17
要不你把用户数据公开一下啊,让大家看看有多少用户,再看看有多少站长,你这么BB没有说服力啊。
再 ...


还用得着什么说服力。
搞web面板的就没多少技术含量,漏洞频出的话就是自己的问题,
非要比也就应与同品相比,不要扯到其它的去。
作者: skyindreams    时间: 2025-1-7 16:48
还是那句话,要登记手机号码就是最大的后门,现在手机号码就是最大的隐私,你要人家登记手机号码就是预留了一个最大的后门。




欢迎光临 全球主机交流论坛 (https://loc.442266.xyz/) Powered by Discuz! X3.4