mymyboss 发表于 2022-12-21 02:34:49

【待反馈】企业级防篡改重构版,用户root进程mkdir,老新...


[*]系统:Debian GNU/Linux 10 x86_64(Py3.7.9)
[*]专业版 7.9.6


堡塔企业级防篡改 - 重构版 1.0
用户root,进程mkdir,总是新建文件夹www。


我两个服务器,都是这样。
A服务器,总是向 xxx.cc里新建www,xxx.cc就是一个301跳转,应该不是侵入中马了。
B服务器,总是向www.xxx.tv里新建www,刚重装的服务器系统,安装的新宝塔面板,网站目录下php文件有限,不像是中马了。
所以怀疑是企业级防篡改重构版,有问题

运维风光 发表于 2022-12-21 10:22:18

您好,是否方便提供一下服务器,使用手机微信扫码打开,这边协助您排查一下问题所在。
请发帖子标题及帖子链接
https://www.bt.cn/bbs/data/attachment/forum/202211/17/104937hsb2s3tihccsltsp.png

mymyboss 发表于 2022-12-21 11:24:37

本帖最后由 mymyboss 于 2022-12-21 11:26 编辑

运维风光 发表于 2022-12-21 10:22
您好,是否方便提供一下服务器,使用手机微信扫码打开,这边协助您排查一下问题所在。
请发帖子标题及帖子 ...
B服务器在重装系统前,总是向另一个网站www.xxx.com里新建www。
感觉向网站新建www,像随机的,不固定。

不用了,新建次数不多,暂时不影响我使用。新建www不是每天都新建的,所以,滴等好久
你们自己装一下,应该能出现问题。
Apache 2.4.54
MySQL 5.7.40
PHP-5.6.40
PHP-7.2 7.3 7.4
PHP-8.1.13
phpMyAdmin 4.9
系统工具除了,宝塔跑分,全部装
php守护
Apache防火墙 9.2
宝塔系统加固 3.6
网站监控报表 7.3
企业级防篡改重构版

运维风光 发表于 2022-12-21 11:29:38

您好,保护目录是什么的?网站目录 还是 /www?

mymyboss 发表于 2022-12-21 11:33:22

运维风光 发表于 2022-12-21 11:29
您好,保护目录是什么的?网站目录 还是 /www?

/www/wwwroot/
/www/wwwroot/www.xxk.xyz/
/www/wwwroot/www.airen.xyz/
........
多建几个网站,包含301跳转

运维风光 发表于 2022-12-21 12:12:04

好的,感谢您的反馈。测试中在网站添加 反向代理,重定向 时会有
页: [1]
查看完整版本: 【待反馈】企业级防篡改重构版,用户root进程mkdir,老新...