全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: hanweizhe

[nginx] 被黑客眼皮子底下入侵宝塔面板 有图有真相 公布黑客跳板机ip地址

[复制链接]
 楼主| 发表于 2022-12-13 15:41:57 来自手机 | 显示全部楼层
net909 发表于 2022-12-12 23:22
这种被入侵的只能重装系统,因为不确定还有没有留其他木马。没被入侵的只能暂时bt stop保平安了 ...

官方技术员进了我一台机器清理了下说不用重装 面板我已经关了
 楼主| 发表于 2022-12-13 15:46:47 来自手机 | 显示全部楼层
wange008 发表于 2022-12-13 04:39
介于目前状况开心版居然没被后入,猜想是不是有宝塔被爆破的可能。被后入的统计一下ssh端口改了没 ...

没动端口 只会异地登录 上传替换劫持文件 清空面板日志 ssh也没日志信息
 楼主| 发表于 2022-12-13 15:53:35 来自手机 | 显示全部楼层
acpp 发表于 2022-12-12 23:36
Nginx 日志也没了?

没有
 楼主| 发表于 2022-12-13 19:36:05 来自手机 | 显示全部楼层
imslc 发表于 2022-12-12 23:51
宝塔这么差劲么,两天了还没找到漏洞?

一直没找出漏洞
 楼主| 发表于 2022-12-13 19:38:36 来自手机 | 显示全部楼层
wange008 发表于 2022-12-13 04:39
介于目前状况开心版居然没被后入,猜想是不是有宝塔被爆破的可能。被后入的统计一下ssh端口改了没 ...

不会改ssh端口
发表于 2022-12-13 19:54:15 | 显示全部楼层

宝塔面板安全设置里就可以直接改
发表于 2022-12-13 20:01:52 来自手机 | 显示全部楼层
宝塔版本号倒是发一下啊
发表于 2022-12-13 20:03:14 来自手机 | 显示全部楼层
所以你最终是怎么修复的?把中毒的NGINX删了,把原来的替换回来?

 楼主| 发表于 2022-12-13 22:05:10 来自手机 | 显示全部楼层
wangjf 发表于 2022-12-13 11:49
没有检测到 但是也跳诈骗了

流量大吗
 楼主| 发表于 2022-12-13 22:06:20 来自手机 | 显示全部楼层
banker 发表于 2022-12-13 19:54
宝塔面板安全设置里就可以直接改

我说的是黑客不会改ssh信息
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-30 10:20 , Processed in 0.091985 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表