全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 榆木

【宝塔】面板疑似有未知漏洞,请加固或者停用

  [复制链接]
发表于 2022-12-8 14:56:12 | 显示全部楼层
我看了几台的都没这个问题,真是宝塔的漏洞应该触发难度大,不然该像上次phpmyadmin那样了。
发表于 2022-12-8 15:25:28 | 显示全部楼层
恐慌,防不胜防啊
发表于 2022-12-8 15:29:58 | 显示全部楼层
不能介绍下这个漏洞怎么用吗
发表于 2022-12-8 15:32:56 | 显示全部楼层
关键是怎么入侵的,是nginx 漏洞?直接获取shell,还是,通过网站漏洞获取shell ,然后替换nginx ???
发表于 2022-12-8 15:38:02 | 显示全部楼层
   宝塔本来就有卖防火墙服务的,还能指望其有多安全?
发表于 2022-12-8 16:43:10 | 显示全部楼层
ngeel 发表于 2022-12-8 15:32
关键是怎么入侵的,是nginx 漏洞?直接获取shell,还是,通过网站漏洞获取shell ,然后替换nginx ??? ...


对的。所以我觉得不公布方法之前,这种说NGINX漏洞或宝塔漏洞的说法不太成立
如果程序没任何死角。你如何控制NGINX?
发表于 2022-12-8 17:28:29 | 显示全部楼层
有人中招的话可以联系我提供ssh信息,我来排查下到底是什么原因。
 楼主| 发表于 2022-12-8 17:48:41 | 显示全部楼层
squalll 发表于 2022-12-8 16:43
对的。所以我觉得不公布方法之前,这种说NGINX漏洞或宝塔漏洞的说法不太成立
如果程序没任何死角。你如何 ...

我通过以下条件来得出结论。别的就不多说了。
1. SSH无异常登录日志,当然不排除是被删除了。但是在这之前的日志还是是存在的,从现有日志看到的是 SSH从没被其他人登陆过。
2. 入侵时间段,除去nginx程序、宝塔登录日志文件外没有任何其他文件变动。当然,也不排除被人修改后又修改了操作时间。
3. 宝塔非默认安装后的密码。
发表于 2022-12-8 17:55:57 | 显示全部楼层
榆木 发表于 2022-12-8 17:48
我通过以下条件来得出结论。别的就不多说了。
1. SSH无异常登录日志,当然不排除是被删除了。但是在这之 ...

被入侵的网站NG版本是多少?
发表于 2022-12-8 17:57:00 | 显示全部楼层
这问题持续关注中
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-8 02:50 , Processed in 0.103660 second(s), 7 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表