全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
楼主: kem

宝塔被挂马了,这怎么解决啊

[复制链接]
发表于 2022-12-10 23:50:09 | 显示全部楼层
改端口+两步验证,应该能解决问题吧
 楼主| 发表于 2022-12-10 23:56:27 | 显示全部楼层
louiejordan 发表于 2022-12-10 23:50
改端口+两步验证,应该能解决问题吧

没用到默认端口,上手的第一步就把8888改了,可能还是偷懒了,没弄白名单限制IP
发表于 2022-12-11 00:00:41 | 显示全部楼层
kem 发表于 2022-12-10 23:56
没用到默认端口,上手的第一步就把8888改了,可能还是偷懒了,没弄白名单限制IP ...

无论何时何地,两步验证都是能避免很多麻烦的方法,既然都用宝塔了,安全上肯定要上点心
 楼主| 发表于 2022-12-11 02:31:12 | 显示全部楼层
美女约吗 发表于 2022-12-10 23:49
后台的端口是不是8888没改的?

上手的第一时间就把这个8888给改掉了,还是能被扫到不知道怎么做到的
发表于 2022-12-11 02:53:58 来自手机 | 显示全部楼层
kem 发表于 2022-12-11 02:31
上手的第一时间就把这个8888给改掉了,还是能被扫到不知道怎么做到的

端口也就65535个,逐个遍历扫描太容易了,增加一点点扫描成本而已。

点评

还有后缀,没那么容易破解,破解不是这边上,其它地方提权后黑的  发表于 2022-12-11 14:13
 楼主| 发表于 2022-12-11 13:38:22 | 显示全部楼层
xiaoz 发表于 2022-12-11 02:53
端口也就65535个,逐个遍历扫描太容易了,增加一点点扫描成本而已。

一般宝塔不是要有正确的后缀吗,这直接加端口就进去了,这宝塔本身的漏洞了吧,真实后门塔
发表于 2022-12-11 14:03:54 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2022-12-11 14:31:55 | 显示全部楼层
【宝塔系统加固】插件中的【关键目录加固】功能,可以将nginx关键执行目录(/www/server/nginx/sbin)锁住,此目录在正常使用中不会有任何修改的行为,除了重装以外其他修改行为均可视为被篡改,所以将它锁上。
发表于 2022-12-11 14:42:42 | 显示全部楼层
结合楼上 我愿称宝塔监守自盗  
发表于 2022-12-11 14:47:20 来自手机 | 显示全部楼层
查哪里的运行日志?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-12 19:05 , Processed in 0.062207 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表