全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1646|回复: 12
打印 上一主题 下一主题

用宝塔的赶紧先把 nginx 锁起来,免得被替换了挂马

[复制链接]
跳转到指定楼层
1#
发表于 2022-12-8 23:03:24 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
chattr +i /www/server/nginx/sbin/nginx
推荐
发表于 2022-12-8 23:07:00 | 只看该作者
是不是不看Nginx日志 就没事
2#
发表于 2022-12-8 23:04:18 | 只看该作者
这样也不行,你如果种马了,清除完,试试看就知道了
4#
发表于 2022-12-8 23:07:20 | 只看该作者
我这目录里面有个nginx 11.83MB 和一个 nginxBak 4.56MB。
/www/backup里面也有一个nginxBak 4.56MB
有一样的吗?
5#
 楼主| 发表于 2022-12-8 23:10:33 | 只看该作者
ezsq 发表于 2022-12-8 23:07
我这目录里面有个nginx 11.83MB 和一个 nginxBak 4.56MB。
/www/backup里面也有一个nginxBak 4.56MB
有一样 ...

正常的好像是 11m左右的,我看刚刚另外一贴 4.几m的是挂马的











DeepL 账号 | Apple ID 小火箭 | Cloudflare 绑卡号
TRX钱包激活 | Github Copilot | 自助购买 https://go.eeit.one
6#
发表于 2022-12-8 23:12:25 | 只看该作者
torvalds 发表于 2022-12-8 23:10
正常的好像是 11m左右的,我看刚刚另外一贴 4.几m的是挂马的

看了一下那个被挂的是4.51MB
7#
发表于 2022-12-8 23:15:18 | 只看该作者
感谢反馈,当前有个别用户反馈被挂马的情况,我们正在全力排查中,暂时未发现面板存在有安全漏洞的风险。如果您担心面板存在风险,可以登录终端执行bt stop命令停止面板服务,停止面板服务不会影响您网站的正常运行。


————桥哥 管理员
8#
发表于 2022-12-8 23:15:49 来自手机 | 只看该作者
我这里显示12.4M
10#
发表于 2022-12-8 23:26:56 | 只看该作者
中招了 点了下清理日志  我看日志好大 我想一定是 上了马了 然后ngnixcpu爆炸 好像是挖矿了
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-1 03:51 , Processed in 0.064681 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表