全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 9858|回复: 40

[nginx] 被黑客眼皮子底下入侵宝塔面板 有图有真相 公布黑客跳板机ip地址

[复制链接]
发表于 2022-12-12 22:40:47 来自手机 | 显示全部楼层 |阅读模式
本帖最后由 hanweizhe 于 2022-12-12 22:48 编辑

感觉对方跳板机应该是台win鸡 我看了很多帖子以及我自己被入侵的的也都是这个ip
检查宝塔是否被黑命令
curl -sSO -k https://download.bt.cn/tools/w_check.py && btpython w_check.py && rm -rf w_check.py

此次漏洞宝塔开二验没任何作用 要么屏蔽国外ip开始面板ssl或者指定ip登陆 个人建议先停用面板
黑客跳板机ip 45.77.54.150:60634
以及 45.77.0.0/24 段 大家可以ban了(没被黑的或者被黑的 都把他ban了 虽然知道对方不止一个IP 但是防备一下)
目前我的宝塔有3台被入侵 黑客会把面板操作日志清空!
有能力的大佬可以把这个ip DD下
奇怪的是我的网站没发现js以及h站跳转 不知你们的是怎么跳转 手里还是pc端 我的2只鸡都被后入了 就这两天 有一只是发帖前刚刚被入侵 已经联系了宝塔官方 技术员也不知怎么后入的

有图有真相
我擦 论坛为何使用图片ubb会拦截


发表于 2022-12-12 23:37:58 | 显示全部楼层
我也被黑了,几百个比特币不见了
发表于 2022-12-13 01:35:38 来自手机 | 显示全部楼层
蒂姆·库克 发表于 2022-12-12 22:41
我所有aapanel都删鸡了,重装系统了,打算装个命令行面板的nginx

啊,用aapanel1.0有事吗
发表于 2022-12-12 23:51:08 来自手机 | 显示全部楼层
宝塔这么差劲么,两天了还没找到漏洞?
发表于 2022-12-12 22:41:58 | 显示全部楼层
我所有aapanel都删鸡了,重装系统了,打算装个命令行面板的nginx
发表于 2022-12-12 22:43:32 | 显示全部楼层
/var/tmp/systemd-private-56d86f7d8382402517f3b51625789161d2cb-chronyd.service-jP37av
/var/tmp/systemd-private-56d86f7d8382402517f3b5-jP37av
/tmp/systemd-private-56d86f7d8382402517f3b5-jP37av
/var/tmp/count
/var/tmp/count.txt
/var/tmp/backkk
/var/tmp/msglog.txt
发表于 2022-12-12 22:44:45 | 显示全部楼层
自己改文件PJ的7.7检查没有被黑,不知道是不是启用面板SSL的原因
 楼主| 发表于 2022-12-12 22:45:01 来自手机 | 显示全部楼层
HOH 发表于 2022-12-12 22:43
/var/tmp/systemd-private-56d86f7d8382402517f3b51625789161d2cb-chronyd.service-jP37av
/var/tmp/system ...

你也凉了
 楼主| 发表于 2022-12-12 22:46:36 来自手机 | 显示全部楼层
lz2xg 发表于 2022-12-12 22:44
自己改文件PJ的7.7检查没有被黑,不知道是不是启用面板SSL的原因

不是没扫到你就是ssl限制了他的登录
发表于 2022-12-12 23:22:35 | 显示全部楼层
这种被入侵的只能重装系统,因为不确定还有没有留其他木马。没被入侵的只能暂时bt stop保平安了
发表于 2022-12-12 23:30:29 | 显示全部楼层
大佬,宝塔5.9系列的会被黑吗
发表于 2022-12-12 23:36:29 | 显示全部楼层
Nginx 日志也没了?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-30 08:09 , Processed in 0.063980 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表