icairon 发表于 2021-3-29 00:38:32

【已解答】每台安装宝塔面板的Linux服务器hots文件被加了


每台安装了宝塔面板的Linux服务器,在/etc/hosts文件中都被加了这么一条名为 www.bt.cn 的解析记录,是你们官方的正常操作还是说你们的域名被劫持了?
我查了10多台服务器,所有的hosts文件都加了一条www.bt.cn指向119.147.144.34的解析记录,如果是被劫持了那就有点危险了,黑客随时都可以通过假冒的网址将木马伪装成升级文件上传到服务器上了

icairon 发表于 2021-3-29 00:46:34

我查了10多台服务器,所有的hosts文件都加了一条www.bt.cn指向119.147.144.34的解析记录,如果是被劫持了那就有点危险了,这样如果我更新面板的话不就相当于从黑客那边下载木马文件更新到服务器上了么,着急。。。

icairon 发表于 2021-3-29 10:39:47

帮忙解答下哦,如果不是你们那边添加的我就赶紧删除,以免留下安全隐患:Q

大炮运维V587 发表于 2021-3-29 15:04:41

icairon 发表于 2021-3-29 10:39
帮忙解答下哦,如果不是你们那边添加的我就赶紧删除,以免留下安全隐患 ...

您好,这是正常的,官方脚本中加的hosts

icairon 发表于 2021-3-29 16:26:53

好的,谢谢
页: [1]
查看完整版本: 【已解答】每台安装宝塔面板的Linux服务器hots文件被加了