开源 来源:蓝点网 2025-07-13 17:12:25 阅读:17
宝塔面板因其提供较好的易用性和图形化界面因此在国内被不少企业和站长使用,虽然宝塔面板也出现过安全问题和存在部分缺陷,不过总体来说对于初级用户来说还是可以简化服务器环境部署并提高效率的。
日前宝塔面板透露将在 2025 年 7 月 24 日发布新版本,此次更新会同时发布两个新版本:v10.0 版和 v11.0 版,前者为 LTS 稳定版提供长期更新,后者则是正式版更迭节奏更快。
这种版本更新节奏类似于 Node.js:
稳定版 (Stable) 提供长期维护类似于 LTS 版,版本号则均以偶数命名,例如即将发布的 v10.0 版
正式版 (Current) 则提供持续迭代更新,也就是可以更快获得新功能,但稳定性不如稳定版,版本号以奇数命名
对于追求稳定性的企业来说选择宝塔面板稳定版是最佳选择,该版本在维护过程中主要修复 BUG 和安全问题,不需要进行大版本升级也可以长期安全稳定的使用。
个人站长和普通网站则可以尝试正式版以便获得更多新功能,个人站长搭建的博客通常对稳定性方面要求没那么高,所以偶尔出现点小问题估计也是可以接受的,这种情况下使用正式版是可以的。
尽管宝塔面板强调稳定版提供长期维护,但没有透露具体的维护周期,如果按照 Linux Kernel 的 LTS 周期来算,宝塔面板起码也得为稳定版提供 3 年左右的维护周期。
在维护周期内用户只需要日常更新小版本用来修复漏洞和各种 BUG 即可,对企业来说宝塔面板的这种策略应该是有价值的,估计后续应该会有不少企业选择宝塔面板的稳定版。
在 Linux 系统中被广泛使用的实用程序 Sudo 日前被发现存在高危安全漏洞,该漏洞编号 CVE-2025-32463,影响 Sudo 1.9.14~1.9.17 版,漏洞 CVSS 3.0 评分
网络安全公司 QUALYS 旗下威胁研究部门 TRU 日前在 Linux 系统中发现两个相关的本地权限提升漏洞,借助该漏洞可以轻松将普通用户权限提升到 root 级别从而进行更多敏感操作。CVE-20
Unix 平台流行的文件同步工具 rsync 日前被爆出多个安全漏洞,当然这些漏洞已经修复所以才会被披露,使用 rsync 的用户建议立即升级到 3.4.0+ 版封堵漏洞。借助这些漏洞攻击者可以控制恶