全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 2415|回复: 12
打印 上一主题 下一主题

有台BT中招了,目前环境汇报一下

[复制链接]
跳转到指定楼层
1#
发表于 2022-12-9 02:48:16 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
centos 7
nginx 1.19.4
bt 7.7

/www/server/nginx/sbin
nginx
nginxBak

/www/server/backup
12402712  nginxBak

不知道怎么处理,暂时先重装了nginx 关闭了bt

查不到源文件有修改的地方,
也查不到哪里跳木马之类的
推荐
发表于 2022-12-9 03:07:09 | 只看该作者
推荐
发表于 2022-12-9 09:53:12 | 只看该作者
本帖最后由 88232128 于 2022-12-9 09:54 编辑

最近一次安全更新是在7.9.3,所以7.9.3以下的八成会中招,没发现问题就先升级到7.9.6再说吧。
推荐
发表于 2022-12-9 09:51:32 | 只看该作者
讨论了半天,没一个人说自己有问题的宝塔版本是多少,只有楼主贴了。

没错,你这个7.7版本肯定是有漏洞的,中间已经更新过好几个大的安全补丁了,所以这个不能包含在这次问题的范畴内。
推荐
 楼主| 发表于 2022-12-9 02:49:23 | 只看该作者
不是默认端口, 宝塔7.7 官方版本,一直没有升级,也没有登陆用户。
3#
发表于 2022-12-9 02:49:25 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2022-12-9 02:56:11 | 只看该作者
楼主可否看一下你的SSH,让我取一下里面的日志
5#
 楼主| 发表于 2022-12-9 02:59:51 | 只看该作者
那都通 发表于 2022-12-9 02:56
楼主可否看一下你的SSH,让我取一下里面的日志

这个不太行
6#
 楼主| 发表于 2022-12-9 03:06:22 | 只看该作者
美女约吗 发表于 2022-12-9 02:49
怎么看有没有中招?

目前是查看
/www/server/nginx/sbin
nginx
nginxBak

有没有多个 nginxBak的文件,如果有的话就中招了
8#
发表于 2022-12-9 03:38:38 | 只看该作者
lastfree 发表于 2022-12-9 03:06
目前是查看
/www/server/nginx/sbin
nginx

有没有其他mjj的搜索引擎来源跳转网页的问题?我这里几台机器都有这个文件,但是并没有跳转的情况出现
9#
 楼主| 发表于 2022-12-9 03:51:25 | 只看该作者

我的机器在线3年,装过BT后,只升级过BT到7.7
以后,什么都没有升级,特别是nginx 1.19.4 后就没有动过,
机器一直没怎么管,里面有个小站,流量几乎没有,

登陆BT日志查看了,没有删除日志,同时我查了,也没有莫名的IP登陆面板。
10#
 楼主| 发表于 2022-12-9 03:54:08 | 只看该作者
duyu 发表于 2022-12-9 03:38
有没有其他mjj的搜索引擎来源跳转网页的问题?我这里几台机器都有这个文件,但是并没有跳转的情况出现 ...

VPS上面有一个小站,几乎没有收录,所以也没有看到相关的情况
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-15 11:54 , Processed in 0.063902 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表