当前位置:论坛首页 > Linux面板 > 求助

【已回应】嵌入挖矿脚本的程序侠CMS???

发表在 Linux面板2018-12-10 20:20 [复制链接] 6 3290

下午尝试一键部署  【程序侠CMS】,然后提示下载失败,后面发现服务器的cpu跑满了。刚刚查出来,被装了coinhive的挖矿脚本。麻烦管理员查一下。
使用道具 举报 只看该作者 回复
发表于 2018-12-10 21:22:51 | 显示全部楼层
补充:
经过排查后,初步判断是nginx的默认配置文件被篡改,80端口监听的index.html被篡改插入挖矿js脚本。

解决方案:
重启nginx并reload配置。
为了安全起见,现在我把80端口给封掉了,全站只支持https。

麻烦宝塔的大佬们排查一下,一键部署程序侠CMS  这个过程中到底哪里出了问题。
使用道具 举报 回复 支持 反对
发表于 2018-12-11 10:07:18 | 显示全部楼层
经过排查没有发现问题
一键部署只会创建站点的nginx配置文件
整个过程是不会修改nginx默认配置文件及index.html文件
你说Nginx默认配置文件被篡改 具体是改的那个地方
还是说改的只是Index.html
这个index.html是你某一个站点下的吗

使用道具 举报 回复 支持 反对
发表于 2018-12-12 14:56:35 | 显示全部楼层
河妖 发表于 2018-12-11 10:07
经过排查没有发现问题
一键部署只会创建站点的nginx配置文件
整个过程是不会修改nginx默认配置文件及index. ...

是index.html被改了,是nginx的默认index.html。
使用道具 举报 回复 支持 反对
发表于 2018-12-12 17:47:16 | 显示全部楼层
你这个路径下的不是宝塔的nginx默认文档
宝塔所有文件都在/www目录下
你这个路径看起来是系统自带的
使用道具 举报 回复 支持 反对
发表于 2018-12-12 18:13:49 | 显示全部楼层
你好。程序侠CMS 存在 ThinkPHP 的那个漏洞。这边正在下架那个程序侠的CMS
使用道具 举报 回复 支持 反对
发表于 2018-12-12 18:14:35 | 显示全部楼层
昨天本来就应该下架了,拖延了一段时间
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表