全球灰产交流论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工灰产
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
楼主: trips

宝塔那个nginx挂马依旧存在~

[复制链接]

76

主题

1410

回帖

3948

积分

论坛元老

Rank: 8Rank: 8

积分
3948
 楼主| 发表于 2024-7-30 13:10:11 | 显示全部楼层
20230417
_leo 发表于 2024-7-30 13:13
https://www.bt.cn/bbs/thread-105121-1-1.html

我朋友上面的操作都做了。还限制IP访问面板一样日。。不用的时候就直接把面板关了最好。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

76

主题

1410

回帖

3948

积分

论坛元老

Rank: 8Rank: 8

积分
3948
 楼主| 发表于 2024-7-30 13:10:54 | 显示全部楼层
_leo 发表于 2024-7-30 13:17
官网答复是没有漏洞,歌舞升平

打算换webmin了。带个后门不说漏洞还找不到。。。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

2

主题

242

回帖

634

积分

高级会员

Rank: 4

积分
634
发表于 2024-7-30 13:10:00 | 显示全部楼层
求指导webmin/Virtualmin如何安装ImunifyAV?
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-7-30 13:16:43 | 显示全部楼层
可以试试把bt关掉,检查linux用户,如果还会说明灰产的漏洞,如果从此就没事了,说明就是走宝塔过来的我就说一直存在,很多人不信
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

6

主题

124

回帖

446

积分

中级会员

Rank: 3Rank: 3

积分
446
发表于 2024-7-30 13:13:00 | 显示全部楼层
想问问用了什么软件,CMS啥的,开心版啥的,一直复现不出来
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

76

主题

1410

回帖

3948

积分

论坛元老

Rank: 8Rank: 8

积分
3948
 楼主| 发表于 2024-7-30 13:25:14 | 显示全部楼层
oimo 发表于 2024-7-30 15:20
想问问用了什么软件,CMS啥的,开心版啥的,一直复现不出来

去年我有个后端api管理都被日了。。
跟cms应该无关。
面板关闭好像被日概率就很低。我朋友之前一直是关的。这段时间搞东西才开了。。然后就被日了。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

4

主题

208

回帖

722

积分

高级会员

Rank: 4

积分
722
发表于 2024-7-30 13:17:00 | 显示全部楼层
删了ngnix重新编译,是之前编译的源被投毒了
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

5

主题

99

回帖

281

积分

中级会员

Rank: 3Rank: 3

积分
281
发表于 2024-7-30 15:03:18 | 显示全部楼层
本帖最后由 苍山有井名为空 于 2024-7-30 16:57 编辑

你这个所谓的朋友肯定是做黑灰产的 你见过国内用宝塔的正规站点会被挂NG马吗  不服你去报警呀
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

76

主题

1410

回帖

3948

积分

论坛元老

Rank: 8Rank: 8

积分
3948
 楼主| 发表于 2024-7-30 16:11:40 | 显示全部楼层
苍山有井名为空 发表于 2024-7-30 16:43
你这个所谓的朋友肯定是做黑灰产的 你见过国内用宝塔的正规站点会被挂NG马吗  不服你去报警呀 ...

你是脑袋有个洞灌了水?有漏洞就有漏洞跟做啥有什么关系?
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

89

主题

586

回帖

1787

积分

金牌会员

Rank: 6Rank: 6

积分
1787
发表于 2024-7-30 15:20:41 | 显示全部楼层
不是NGINX  随便哪个环境都可以投毒。 应该是面板漏洞。
hostloc邀请码购买+tg:@Sendtoae86bot
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球灰产交流论坛

GMT+8, 2024-10-26 00:19 , Processed in 0.051366 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表