全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1032|回复: 8

[美国VPS] 服务器被提权怎么破

[复制链接]
发表于 2024-4-17 09:56:53 | 显示全部楼层 |阅读模式
本帖最后由 BigBug 于 2024-4-17 10:05 编辑

刚才突然发现 大批量网站被批量挂马  开始还以为是某个cms有漏洞
但是看了下 有个网站啥都没放 域名都没绑定的也被挂马了


可以断定 现在他是通过服务器权限批量生成的代码
现在不知道是通过宝塔进来的 还是服务器漏洞 也没法确定是否在服务器里留下了后门 这种是不是要重装下服务器啊
怎么解决这种问题啊各位大佬


最新更新:
仔细查看了下
更奇怪了
不是每一个网站都被篡改,但是上述截图的那个被篡改的嘴诡异 因为那个网站域名本来就不绑定在这个服务器  里面也没放任何内容
发表于 2024-4-17 09:58:47 | 显示全部楼层
最好重装吧。。。 这玩意 可难查了
发表于 2024-4-17 09:59:55 | 显示全部楼层
最好重装系统,是不是最近的XZ漏洞
 楼主| 发表于 2024-4-17 10:24:03 | 显示全部楼层
ziji自己顶一下吸引注意力
发表于 2024-4-17 10:53:48 | 显示全部楼层
重装系统,然后每个项目利用docker进行隔离部署,最后如果再被提权,就判断对应容器所在的代码问题。
发表于 2024-4-20 10:22:39 | 显示全部楼层
扫描下木马,不行就建议重装
发表于 2024-4-20 10:31:36 | 显示全部楼层
1.改密钥登陆;
2.定时升级
  1. LOG_PATH=/var/log/update.log
  2. echo `date +%Y%m%d%H%M%S` >> $LOG_PATH
  3. echo "" >> $LOG_PATH
  4. dnf update -y >> $LOG_PATH
  5. echo "---------------------------------------------------------------" >> $LOG_PATH
复制代码

3.fail3ban
4.网站防火墙
发表于 2024-4-20 10:40:33 | 显示全部楼层
服务器重装,
1、只开80、443端口
2、ssh改用密钥登录
3、修改数据库连接端口
4、检查网站源码,最好是全删除了重新安装源码
 楼主| 发表于 2024-4-21 10:53:21 | 显示全部楼层
Telegramr 发表于 2024-4-20 10:40
服务器重装,
1、只开80、443端口
2、ssh改用密钥登录

ganxie感谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-3 16:45 , Processed in 0.060390 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表