宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: trips

宝塔那个nginx挂马依旧存在~

[复制链接]
发表于 2024-7-30 21:33:12 | 显示全部楼层
pykane 发表于 2024-7-30 21:30
BT 这玩意有啥好的,
做网站干嘛用这个?就为了方便???
自已搭个WEB环境有那么麻烦么。


以后互联网的用户都要把饭喂到嘴边 一口一口 还要把水递过来必须配吸管。
没有办法的。
教育问题不是用户问题
 楼主| 发表于 2024-7-30 23:12:29 | 显示全部楼层
pykane 发表于 2024-7-30 21:30
BT 这玩意有啥好的,
做网站干嘛用这个?就为了方便???
自已搭个WEB环境有那么麻烦么。

人懒了。以前都是手搓。
发表于 2024-7-30 23:33:32 | 显示全部楼层
有漏洞也和NGINX无关吧。白名单不会用的宝塔做的白名单吧,系统防火墙、安全组、硬件防火墙这才叫防火墙,拿应用的防火墙不是等于零吗?
发表于 2024-7-30 23:44:48 | 显示全部楼层
几十台服务器,之前有一台也中招过,所有服务器都是一样的配置。。。
当时直接删除了nginx重新编译了一下,当然也备份了当时的被投毒的nginx文件,后来重新编译升级面板等后,目前暂时没有遇到过了。。。不过我以及开始用国际版了
发表于 2024-7-31 01:50:59 | 显示全部楼层
如果用容器搭建环境  是不是会安全一点???
发表于 2024-7-31 02:20:51 | 显示全部楼层
maro666 发表于 2024-7-30 16:27
删了ngnix重新编译,是之前编译的源被投毒了

哪个版本的nginx?
发表于 2024-7-31 02:34:22 来自手机 | 显示全部楼层
目前来说我还没遇到过
发表于 2024-7-31 18:05:47 | 显示全部楼层
本帖最后由 苍山有井名为空 于 2024-7-31 18:55 编辑
fۣۖ༒ۣfۣۖ 发表于 2024-7-30 20:58
我就被挂过。 一个1W IP的站给我 整废了 草**


一般国内政企站点它们不敢下手,目前为止被黑的99%都是黑灰站点,单凭这一点逻辑就已经很清晰了。
就是宝塔的后门触发的,不是什么0day漏洞。

目前可以肯定的一点是,宝塔内部有人参与
发表于 2024-7-31 18:09:44 | 显示全部楼层
本帖最后由 苍山有井名为空 于 2024-7-31 19:01 编辑
trips 发表于 2024-7-30 20:54
你是脑袋有个洞灌了水?有漏洞就有漏洞跟做啥有什么关系?


你这智商还是回家找大便吃吃吧,赶紧投案自首争取从宽处理!虽然不知道你在干什么鸡鸣狗盗的行当,但别让我撞着,撞着一定帮你自首!CNMD
发表于 2024-7-31 18:10:22 | 显示全部楼层
面板是什么版本
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 10:45 , Processed in 0.063510 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表