当前位置:论坛首页 > Linux面板 > 求助

【已解答】BT面板被入侵

发表在 Linux面板2022-4-6 14:05 [复制链接] 6 4761

发表于 2022-4-6 14:58:21 | 显示全部楼层
面板的操作日志在面板左侧--安全页面:
4月2日下午入侵者第一次尝试登录面板失败后不到1分钟就登录成功了,
之后进行了面板配置、创建目录、添加FTP用户、删除FTP用户、移动文件到回收站、添加FTP用户、备份数据库、压缩文件等操作,很可能已经下载了全站文件和数据库。

在阿里云安全中心有记录异地root信息,我们怀疑入侵者是通过宝塔SSH终端登录系统,修改了BT面板密码进行操作窃取文件和数据库的。
使用道具 举报 回复 支持 反对
发表于 2022-4-6 14:59:28 | 显示全部楼层
堡塔安全赤井秀一 发表于 2022-4-6 14:14
你好,请问你如何判定面板遭到入侵了呢?详细描述一下具体的事由、如何发现的

面板访问日志在/www/server/ ...

面板访问日志在/www/server/panel/logs/下,请问我们需要排查哪个日志文件?
谢谢!
使用道具 举报 回复 支持 反对
发表于 2022-4-6 15:55:16 | 显示全部楼层
可以肯定入侵者是通过宝塔界面窃取数据的,我们怀疑宝塔面板存在未知漏洞,这个漏洞与宝塔SSH终端服务器端有关
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表