全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: 榆木

【宝塔】面板疑似有未知漏洞,请加固或者停用

  [复制链接]
 楼主| 发表于 2022-12-8 17:57:47 来自手机 | 显示全部楼层
那都通 发表于 2022-12-8 17:55
被入侵的网站NG版本是多少?

被入侵跟nginx没有关系啊 看不懂就多读几遍
发表于 2022-12-8 18:03:45 | 显示全部楼层
那都通 发表于 2022-12-8 17:55
被入侵的网站NG版本是多少?

不管哪个版本,都能干掉
发表于 2022-12-8 18:05:48 来自手机 | 显示全部楼层
拉斯 发表于 2022-12-8 14:56
我看了几台的都没这个问题,真是宝塔的漏洞应该触发难度大,不然该像上次phpmyadmin那样了。 ...

如果是网站程序漏洞,宝塔默认网站是www用户,按现在的内核版本能够突破这个权限修改Nginx,还这么大批量不太可能
发表于 2022-12-8 18:14:24 | 显示全部楼层
机子设置了防火墙,指定IP才能进来的,这样安全吗?
发表于 2022-12-8 18:42:13 | 显示全部楼层
本帖最后由 战斗鸡 于 2022-12-8 18:49 编辑

首先,是不是用的正版宝塔
发表于 2022-12-8 19:17:32 来自手机 | 显示全部楼层
我草,我之前还以为是php的问题,网站一直被入侵篡改
发表于 2022-12-8 19:29:04 | 显示全部楼层

因为我看到帖子是使用的WP,猜测可能是WP程序漏洞然后被提权。如果是只有面板然后被黑,那肯定就是面板有漏洞了。
发表于 2022-12-8 19:50:50 | 显示全部楼层
我 nginx 编译加进很多模块,例如高级替换什么的,如果中招,被迫替换的 nginx 遇到未知的配置文件指令也起不来
发表于 2022-12-8 19:52:08 | 显示全部楼层
iks 发表于 2022-12-8 19:50
我 nginx 编译加进很多模块,例如高级替换什么的,如果中招,被迫替换的 nginx 遇到未知的配置文件指令也起 ...

似乎只有极速安装的nginx会受影响,宝塔的人在查了,等消息中。
发表于 2022-12-8 19:54:32 | 显示全部楼层
我早就被黑了,直接被人清空了网站
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-8 01:28 , Processed in 0.072755 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表