全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: langer
打印 上一主题 下一主题

[美国VPS] bt面板漏洞还在查 之前所发的是谣言 bt官网发布进来看

[复制链接]
11#
发表于 2022-12-9 02:15:18 来自手机 | 只看该作者
1.如果是面板问题,那么换apache也没用,建议直接换面板。
2.如果是nginx问题,nginx以www用户运行,怎么做到提权修改所有者为root用户的文件?

综上,别担心了。

12#
发表于 2022-12-9 02:17:04 | 只看该作者
haozi 发表于 2022-12-9 02:15
1.如果是面板问题,那么换apache也没用,建议直接换面板。
2.如果是nginx问题,nginx以www用户运行,怎么做 ...

用宝塔的定时任务来执行一条 root 改密码指令,你看行?
13#
发表于 2022-12-9 02:19:38 | 只看该作者
我有30多台BT,
现在发现,确实有1台现在说的这个情况,
非默认端口
bt 版本 7.7
nginx 版本 1.19.4

现在查出来多了个文件,但是不知道如何处理。
14#
发表于 2022-12-9 02:24:10 来自手机 | 只看该作者
wxhscc 发表于 2022-12-9 02:17
用宝塔的定时任务来执行一条 root 改密码指令,你看行?

那也得先加进面板里面,而整个面板的权限为600,所有者为root,不太可能加进去吧。
15#
发表于 2022-12-9 02:39:51 | 只看该作者
这个纯属瞎几把扯淡
Bak是升级nginx之前的备份文件,在一个nginx文件小和时间不对是因为nginx是使用的急速安装的直接下载的rpm包所以小和时间不对,
16#
发表于 2022-12-9 03:02:47 | 只看该作者
大神 发表于 2022-12-9 02:39
这个纯属瞎几把扯淡
Bak是升级nginx之前的备份文件,在一个nginx文件小和时间不对是因为nginx是使用的急速 ...


发这条消息的人,,,压根没给出病毒特征,就是口嗨、起哄而已。。。
17#
发表于 2022-12-9 04:31:56 来自手机 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
18#
发表于 2022-12-9 05:38:04 来自手机 | 只看该作者
不装宝塔不就好了。用debian几个命令就能解决的,非要安装个宝塔,结果还是没有塔基的宝塔。
19#
发表于 2022-12-9 06:29:51 | 只看该作者
X86版本10-15MB大小,ARM版本30左右,BAK也是9MB
20#
发表于 2022-12-9 06:32:59 | 只看该作者
4.8M的,时间是2022年6月2日,这算啥,不过ssh是秘钥登陆
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-26 08:17 , Processed in 0.065270 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表