centos 安装指定版本的宝塔
根据宝塔官网的提供的默认安装方法,安装的必定是最新版本的宝塔
yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh
但有时候为了复现漏洞,如2020年出名的宝塔面板phpMyAdmin未授权访问漏洞,就需要特定宝塔版本才行
首先,安装了最新版的宝塔面板,用的就是官方的一键化脚本。
安装的过程自然没什么问题,安装完成后,系统显示的版本号是最新版
然后,我们可以找到离线升级包:
http://download.bt.cn/install/update/LinuxPanel-7.4.0.zip
http://download.bt.cn/install/update/LinuxPanel-7.4.2.zip
http://download.bt.cn/install/update/LinuxPanel-7.4.3.zip
分别是7.4.0/7.4.2/7.4.3的版本,我们分别下载并解压,并尝试将自己的服务器版本恢复成漏洞版本7.4.2
在恢复代码之前,我们先将服务器断网,或者将宝塔设置成离线模式:
这么做的目的是防止不小心点击了宝塔的版本更新,避免好不容易恢复的代码又自动升级了。
宝塔系统代码默认安装完是在/www/server/panel,接着我们直接将将压缩包内的panel目录上传到这里来,覆盖掉已有的文件。重启下宝塔,即可发现系统版本号已经恢复成7.4.2了: