继续锤宝塔面板:site_task.py疯狂收集数据

76次阅读

共计 2206 个字符,预计需要花费 6 分钟才能阅读完成。

前情提要:宝塔上传用户数据
继续锤:
疯狂收集数据

不废话,直接上图。全新安装的宝塔面板国际版 aapanel,模拟日常使用,安装了 nginx, mysql, php 等,放置了两个静态网站两个动态网站 (wordpress)。图中前端 CPU 高使用率是在编译一些必须软件,下降是静置阶段,过了零点,使用率瞬间上升到 20%,我这个是双核 2G 内存 VPS,单核心 unixbench 为 700 分。
安装后配置时一切正常,一旦过零点,后台就开始疯狂收据数据。

我为什么会说是收集数据呢?因为我把宝塔后台的监控管理,直接用视频记录 htop 变化,发现每 10 秒,site_task.py 就会运行一次,具体收集的数据我就不说了,在 loc 都被 mjj 锤烂了。
离线模式、关闭监控、关闭面板等所有措施都不会让 site_task.py 停止工作,并且是主动受控于宝塔的收集。

——————————————————-
更新:关于有 mjj 提出是计划任务的 bug,此前确实存在 Let’s Encrypt 申请 ssl 证书引起高 CPU 占用的问题,不过我在这个面板中已经删除了 crontab 中的相关内容。现在这个是表现是 site_task.py 的任务,验证方法也很简单:打开 htop,盯着看 30 秒,site_task.py 必然会出现至少两次。

再次更新:关于可能是两年多的 bug,按理来说影响使用的 BUG 不至于让它存在这么久。我以小人之心,怀疑是热更新。

网友回复:

注册 取证塔石锤  不过也能理解   宝塔不帮 JC 取证 JC 送宝塔进监狱 毕竟办公室都被 JC 冲过 CEO 不想再一次双手抱头蹲下

imes 是一个计划任务 至今没有修复 也没有说明 很多人都说了 12 点之后 CPU 突然上去就不下来了 反应了 2 年多了 也不知道为什么

燕十三丶 唉  国内版收集就算了,国外版都这样,真的是算丢人了

周润发 一会洗地的就来了     等等看情况啊

mbfo 大佬流批

antbt 0ip 随便收集

xiaobaiyang 寶塔早就被招安了

浪听涛 我看国际版的 site_task.py 里面没有上报统计数据的代码啊。只有自动暂停网站的

战斗鸡 现在怀疑 site_task.py 是否存在热更新

注册 bt 是这样的,下次给你加密一下,让你看不到监 lz 把这个 py 贴出来看看代码

注册 正常阿 早就给锤烂了

emptysuns 你说的计划任务是 Let’s Encrypt 的证书申请,安装完就被我删了,现在这个是 site_task 的问题

pencil 宝塔孝子快来洗啊

imes 宝塔小子快来继续洗

lbw 安装个防火墙 禁止 python 联网 会怎么样?

canxunhulian 第三方宝塔云平台应该不影响吧

dahai0405 光见过有大佬发降级或绕实名脚本的,就没见过能有大佬完整的把 6.X 完整离线非官方节点安装的

thaizxj 有点可怕。哈哈

微羽 重新 DD 换 IP 改回用命令

注册 那就更可能是有热更新 + 不可告人的事情了,不然不至于两年了都不修复

注册 6 月 3 号两点左右,正好打开三台小鸡面板,不知道是什么原因,突然就同时爆了。三台小鸡分别位于洛杉矶,丹佛,荷兰,都是刚装 BT,没有安装插件,同时间全爆,大概持续了 2 - 3 分钟。是不是和 BT 有关,我也不知道。

imes 我现在有点怀疑是热更新

Jee 试下第三方宝塔云平台康康

imes https://github.com/aaPanel/BaoTa/blob/4a92fa16ce9c9d80fa8b4513eb0e6761da833138/script/site_task.py#L35 大概会上传 /www/server/panel/logs/request/ 下的信息到 https://www.bt.cn/api/panel/model_total (我是废物, 瞎猜的

thaizxj 5.5 版本没有这个问题 压根没这个文件

laoxong hhh  国际版也不过如此

986285227 0ip 表示无所谓 反正我也没放啥不该放的东西

huanx 前面有大佬说了,这个过 0 点就出现高 CPU 使用率的问题已经 2 年了,一直没有修复。我现在怀疑是热更新,而不仅仅是硬盘上面的程序了。

伊斯蓝 第三方谁知道呢,想用宝塔就要把插件都本地化,没本地化还是改用别的面板

注册 所以 到底传了什么证据?

注册 7.9.2 面板日志删都删不掉,宝塔肯定有用处。上面记录你的 Ip,操作记录

榆木

qq6825995 宝塔孝子赶紧来洗地

气味 我去官网反映过,应该也没有处理,我设置了每天定时重启面板似乎是好了,当时是重启可以降低占用,现在也不知道木注意了,确实是任务引起的占用,00.00 就会强制自动启动

micboy 为啥不把接收地址换成自己的     既能了解具体上传了什么数据 又能记录其上传频率

英短银渐层 5,5 版本怎么下载啊 大佬

种植业生产人员 学习下

guowang 修复了过于流畅的 BUG

ioqa 到底收集了你什么内容啊,不要只说标题,没有内容。觉得不好就不用呗,有啥好说的。软件产品,基本信息回传很正常,例如我们发个贴,浏览器信息,IP 地址,机器配置这些同时也被上传了。

注册 回传怕什么?你给他无用信息不就完了,脑子转不过弯吗?

注册 XFH 也就只能锤锤喷喷 BT 但是绝不敢提是谁要 BT 这么干的

M100700 发这种帖子有什么用,一会就被删帖了

ASDC 围观 BT 被锤

DaShi 真令人恶心

DaoChen 醒醒吧 里面主要功能是日志回传

caicaiwuguo bt 也是被逼无奈

正文完
 0