全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: hanweizhe

[nginx] 被黑客眼皮子底下入侵宝塔面板 有图有真相 公布黑客跳板机ip地址

[复制链接]
 楼主| 发表于 2022-12-13 22:08:44 来自手机 | 显示全部楼层
1073 发表于 2022-12-12 23:30
大佬,宝塔5.9系列的会被黑吗

没遇到过5.x的
 楼主| 发表于 2022-12-13 22:10:16 来自手机 | 显示全部楼层
zhujizixun 发表于 2022-12-13 20:01
宝塔版本号倒是发一下啊

7.9.5
发表于 2022-12-13 22:18:28 | 显示全部楼层

我自己的探针和bitwarden。。。。吓得我全删了
 楼主| 发表于 2022-12-14 00:15:12 来自手机 | 显示全部楼层
krazy176 发表于 2022-12-13 20:03
所以你最终是怎么修复的?把中毒的NGINX删了,把原来的替换回来?

Send by Discuz x Reader ...

对 查杀过程就是 将/tmp目录那几个文件删了,然后重装nginx  再检查网站首页是否异常js.有 然后修改面板账户密码 停用面板
发表于 2022-12-14 09:28:11 | 显示全部楼层
hanweizhe 发表于 2022-12-14 00:15
对 查杀过程就是 将/tmp目录那几个文件删了,然后重装nginx  再检查网站首页是否异常js.有 然后修改面板 ...

停用面板也不一定安全,参见这个回复:
https://hostloc.com/forum.php?mo ... 19&pid=13607495
发表于 2022-12-14 09:44:53 | 显示全部楼层
wange008 发表于 2022-12-13 04:39
介于目前状况开心版居然没被后入,猜想是不是有宝塔被爆破的可能。被后入的统计一下ssh端口改了没 ...

好像被干的都是比较新的版本
发表于 2022-12-14 09:56:27 | 显示全部楼层
我的10台宝塔开心版,hostcli都没发现问题,莫非是bt官方后门
发表于 2022-12-14 10:14:40 | 显示全部楼层

这个就有点新了,不会是中招之后才升级的吧
发表于 2022-12-14 10:26:48 来自手机 | 显示全部楼层
我每次装完都会把面板关掉
 楼主| 发表于 2022-12-14 20:43:41 来自手机 | 显示全部楼层
aa8 发表于 2022-12-14 10:26
我每次装完都会把面板关掉

神人啊
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-4-30 13:42 , Processed in 0.061667 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表