当前位置:论坛首页 > Linux面板 > 求助

【已完成】当天首次访问服务器下所有网站发现JS跳转色情...

发表在 Linux面板2022-9-30 23:52 [复制链接] 24 9745

发表于 2022-10-3 22:28:37 | 显示全部楼层
堡塔安全木兰 发表于 2022-10-1 10:19
我司下载节点不会影响用户的网站,这个可以放心的
建议将nginx版本卸载掉,然后换成新版本的nginx1.22;
旧 ...

nginx1.22同样是有问题的
使用道具 举报 回复 支持 反对
发表于 2022-10-3 22:27:47 | 显示全部楼层
堡塔安全木兰 发表于 2022-10-1 10:19
我司下载节点不会影响用户的网站,这个可以放心的
建议将nginx版本卸载掉,然后换成新版本的nginx1.22;
旧 ...

有优惠券吗
使用道具 举报 回复 支持 反对
发表于 2022-10-1 17:30:08 | 显示全部楼层
堡塔安全木兰 发表于 2022-10-1 14:15
应该是这个CVE-2021-23017

我在论坛发现也有其他人遇到类似问题:https://www.bt.cn/bbs/forum.php? ... amp;highlight=nginx
使用道具 举报 回复 支持 反对
发表于 2022-10-1 15:50:21 | 显示全部楼层
堡塔安全木兰 发表于 2022-10-1 14:15
应该是这个CVE-2021-23017

不是很认可,看了下这个漏洞影响nginx版本只到1.20.0,问了楼主,楼主原先的nginx版本就是1.22
使用道具 举报 回复 支持 反对
发表于 2022-10-1 14:15:00 | 显示全部楼层
天蓝 发表于 2022-10-1 12:49
另外,请问一下前段时间出了什么漏洞,有无CVE编号或者连接参考

应该是这个CVE-2021-23017
使用道具 举报 回复 支持 反对
发表于 2022-10-1 12:49:30 | 显示全部楼层
堡塔安全木兰 发表于 2022-10-1 10:19
我司下载节点不会影响用户的网站,这个可以放心的
建议将nginx版本卸载掉,然后换成新版本的nginx1.22;
旧 ...

另外,请问一下前段时间出了什么漏洞,有无CVE编号或者连接参考
使用道具 举报 回复 支持 反对
发表于 2022-10-1 12:48:51 | 显示全部楼层
堡塔安全木兰 发表于 2022-10-1 10:19
我司下载节点不会影响用户的网站,这个可以放心的
建议将nginx版本卸载掉,然后换成新版本的nginx1.22;
旧 ...

您好,我这边也是这个问题,之前是用的nginx1.20,重装nginx1.22之后,问题暂时解决,过了几天问题复现!
使用道具 举报 回复 支持 反对
发表于 2022-10-1 10:19:04 | 显示全部楼层
我司下载节点不会影响用户的网站,这个可以放心的
建议将nginx版本卸载掉,然后换成新版本的nginx1.22;
旧版本的nginx,有可能是前段时间那个漏洞导致的,更换nginx版本后即可解决此问题
另外,你还可以尝试使用企业版防篡改-重构版将nginx锁上,防止此程序被篡改二进制文件,防篡改就是为了这些类似的事情而开发的,如果没有购买,可以留言我给你发体验卷
使用道具 举报 回复 支持 反对
12
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表