文章最后更新时间:
bthappy(宝塔开心版)完整检测结论
1. 安装脚本本身 — 干净
install_panel.sh(1475 行)是官方 install_panel.sh 的修改版,diff 对比确认改动点为:文章源自奇客源码-https://www.qkget.cn/7104.html
- 去掉官方统计上报(bt.cn 的 SetupCount、安装日志上报),改为自建云端
bt11n.bthappy.com的存活校验; - 节点测速逻辑改为 bthappy 自己的 4 个 CDN(bt11d1–d3、bt11n);
- 写入伪造的
userInfo.json(uid=1、access_key=test)绕过登录/绑定验证——标准破解手法; - 主动删除官方加密的
class/*.so,替换为可审计的 py 源码。
未发现:base64/混淆代码、/dev/tcp 反弹 shell、写可疑 crontab、提权后门、额外 curl|bash 执行的隐藏脚本(仅有的两处 |bash 一处被注释,另一处是官方同款的 pip_select.sh 换源脚本)。脚本中无长 base64 串。
2. 下载链路 — 全程 HTTPS
面板主代码包 panel6.zip、pyenv 环境、init 脚本均从 https://bt11n.bthappy.com / bt11d1.bthappy.com 下载,TLS 保护,中间人篡改风险低。对比之下 bt.sb 版全程 HTTP,这是 bthappy 明显更优的一点。
3. 面板代码包 — 前端广告注入属实
我实际下载了 panel6.zip(35.5MB)检查:panel/BTPanel/static/ 下存在 bt.css 等资源,时间戳为 2026-10-02(即当天),证明 bthappy 在持续热更新面板前端资源,与你观察到的 bt.js 广告注入一致。性质判定:骚扰/变现行为,不是后门——未发现它窃取凭据、反弹 shell 或外传数据。
4. 无法排除的固有信任风险(最重要的一条)
面板运行后会持续连 bt11n.bthappy.com 获取插件列表、更新和前端 JS。这意味着:文章源自奇客源码-https://www.qkget.cn/7104.html
- 你装的每个插件(Nginx、防火墙、WP 等的编译包/代码)都来自 bthappy 服务器,内容不可审计;
- 前端 JS 随时云端可控,今天插广告,理论上明天可以下发改动过的前端逻辑;
- 这些风险无法通过审计安装脚本消除,是所有第三方云端开心版的共同代价。
文章源自奇客源码-https://www.qkget.cn/7104.html
修改说明文章源自奇客源码-https://www.qkget.cn/7104.html
此版本源自https://bt11.bthappy.com/install/install_panel.sh修改而来文章源自奇客源码-https://www.qkget.cn/7104.html
经AI深度思考分析无后门文章源自奇客源码-https://www.qkget.cn/7104.html
去除顶栏/左栏/页脚各处广告文章源自奇客源码-https://www.qkget.cn/7104.html
修复假更新弹窗(不建议更新,更新后广告会反弹)文章源自奇客源码-https://www.qkget.cn/7104.html
系统兼容性排序: Ubuntu 22.04 / CentOS 9 / Debian 12 / OpenCloud 9 / AlibabaCloud 3文章源自奇客源码-https://www.qkget.cn/7104.html
通用/万能安装脚本
if [ -f /usr/bin/curl ];then curl -sSO https://www.qkget.cn/bt/install_panel.sh;else wget -O install_panel.sh https://www.qkget.cn/bt/install_panel.sh;fi;echo y|bash install_panel.sh文章源自奇客源码-https://www.qkget.cn/7104.html
附件下载


本文链接:
版权声明:知识共享署名-相同方式共享 4.0 国际 (CC BY-NC-SA 4.0)协议进行许可
本站资源仅供个人学习交流,转载时请以超链接形式标明文章原始出处,(如有侵权联系删除)



















子比主题美化
精品源码资源

暂无评论内容