全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 3327|回复: 34
打印 上一主题 下一主题

宝塔那个nginx挂马依旧存在~

[复制链接]
跳转到指定楼层
1#
发表于 2024-7-30 12:59:14 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
昨天1朋友喊我帮忙看看,发现又是nginx挂马
问了对方是不是没关面板,朋友说没关但是做了限制。
他宝塔面板开启了指定IP才可以访问,企业级防篡改也用上了
结果还是nginx又被日了。

宝塔是真神人。几年了漏洞还存在。
推荐
发表于 2024-7-30 15:10:17 | 只看该作者
如果是nginx漏洞的话 什么面板都不好使 只能说用宝塔的比较多 容易爆出来
推荐
发表于 2024-7-30 15:12:47 来自手机 | 只看该作者
我就说一直存在,很多人不信

点评

我的半夜也弹广告了,恶心巴拉的~  发表于 2024-8-9 09:19
推荐
发表于 2024-7-30 16:43:00 | 只看该作者
本帖最后由 苍山有井名为空 于 2024-7-30 16:57 编辑

你这个所谓的朋友肯定是做黑灰产的 你见过国内用宝塔的正规站点会被挂NG马吗  不服你去报警呀
推荐
 楼主| 发表于 2024-7-30 16:04:25 | 只看该作者
oimo 发表于 2024-7-30 15:20
想问问用了什么软件,CMS啥的,开心版啥的,一直复现不出来

去年我有个后端api管理都被日了。。
跟cms应该无关。
面板关闭好像被日概率就很低。我朋友之前一直是关的。这段时间搞东西才开了。。然后就被日了。

点评

早点投案自首吧低能儿  发表于 2024-7-31 18:36
推荐
发表于 2024-7-30 16:27:14 | 只看该作者
删了ngnix重新编译,是之前编译的源被投毒了
推荐
发表于 2024-7-30 13:17:41 | 只看该作者
trips 发表于 2024-7-30 13:16
我朋友上面的操作都做了。还限制IP访问面板一样日。。不用的时候就直接把面板关了最好。 ...

官网答复是没有漏洞,歌舞升平
推荐
发表于 2024-7-30 13:13:28 | 只看该作者
https://www.bt.cn/bbs/thread-105121-1-1.html
2#
发表于 2024-7-30 13:10:11 | 只看该作者
这么久了 还没爆出来怎么玩的  我很焦虑啊
3#
 楼主| 发表于 2024-7-30 13:10:54 | 只看该作者
BigBug 发表于 2024-7-30 13:10
这么久了 还没爆出来怎么玩的  我很焦虑啊

确实挺骚气。都不知道怎么搞得。。
5#
 楼主| 发表于 2024-7-30 13:16:43 | 只看该作者
_leo 发表于 2024-7-30 13:13
https://www.bt.cn/bbs/thread-105121-1-1.html

我朋友上面的操作都做了。还限制IP访问面板一样日。。不用的时候就直接把面板关了最好。
7#
 楼主| 发表于 2024-7-30 13:25:14 | 只看该作者
_leo 发表于 2024-7-30 13:17
官网答复是没有漏洞,歌舞升平

打算换webmin了。带个后门不说漏洞还找不到。。。
8#
发表于 2024-7-30 15:03:18 | 只看该作者
求指导webmin/Virtualmin如何安装ImunifyAV?
10#
发表于 2024-7-30 15:12:27 | 只看该作者
可以试试把bt关掉,检查linux用户,如果还会说明服务器的漏洞,如果从此就没事了,说明就是走宝塔过来的
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-9-9 14:41 , Processed in 0.065701 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表