当前位置:论坛首页 > Linux面板 > 求助

【已解答】最近发现自己服务器nginx被劫持至灰产

发表在 Linux面板2022-7-22 23:23 [复制链接] 19 10577

如题,请官方大大解释一下吧,换了apache立马解决,服务器安全我做得很好,更换了默认端口,而且之前加了nginx防火墙,ssh防爆破,只能用密钥登录,网站程序防改程序,全是商业的插件,且DNS没有被劫持!
使用道具 举报 只看该作者 回复
发表于 2022-7-22 23:58:20 | 显示全部楼层
这要检查是不是nginx的配置文件有问题导致的,之前有用户的nginx的nginx二进制文件被修改了;
原因是服务器被入侵了,经过排查是直接登入服务器,得知密码是弱口令

我可以给你一个解决方案,将/www/server/nginx目录添加到系统加固插件中的关键目录保护里面,这样nginx二进制文件就不会被替换了
使用道具 举报 回复 支持 1 反对 0
发表于 2022-7-23 13:36:18 | 显示全部楼层
堡塔安全木兰 发表于 2022-7-22 23:58
这要检查是不是nginx的配置文件有问题导致的,之前有用户的nginx的nginx二进制文件被修改了;
原因是服务器 ...

查看了相关日志,没有发现被入侵,而且服务器相关密码无弱口令,官方是否可以排查一下是否为nginx相关漏洞所导致!
使用道具 举报 回复 支持 反对
发表于 2022-9-17 09:55:46 | 显示全部楼层
小小妈妈 发表于 2022-7-23 13:36
查看了相关日志,没有发现被入侵,而且服务器相关密码无弱口令,官方是否可以排查一下是否为nginx相关漏 ...

好的 这边会进行排查一下
使用道具 举报 回复 支持 反对
发表于 2022-9-22 11:09:16 | 显示全部楼层
我这两天也遇到了,没有发现入侵,密码端口什么的都是强密码,nginx二进制被替换,但是查看二进制的创建时间还是原来的,访问网站会自动在js文件中增加一窜代码,排查了很长时间,发现吧nginx二进制文件替换掉就正常了
使用道具 举报 回复 支持 反对
发表于 2022-9-22 14:05:36 | 显示全部楼层
运维Jason 发表于 2022-9-22 11:09
我这两天也遇到了,没有发现入侵,密码端口什么的都是强密码,nginx二进制被替换,但是查看二进制的创建时 ...

请问是如何替换的 出问题的是什么nginx版本 替换好后是什么版本
使用道具 举报 回复 支持 反对
发表于 2022-9-28 11:14:50 | 显示全部楼层
替换到最新版本好了几天,现在看又出现了,服务器上文件正常,访问js会增加一串代码,以为是有arp,但是相同机柜的ip找了几个访问上面的网站看没问题,是否能帮忙看下
使用道具 举报 回复 支持 反对
发表于 2022-9-28 14:56:40 | 显示全部楼层
新发帖中进行回复
使用道具 举报 回复 支持 反对
发表于 2022-9-28 16:34:31 | 显示全部楼层
nginx版本是那个呢?前段时间不是说nginx有些版本是有漏洞的吗?
使用道具 举报 回复 支持 反对
发表于 2022-9-29 14:44:04 | 显示全部楼层
.
使用道具 举报 回复
发表于 2022-10-15 17:12:32 | 显示全部楼层
运维Jason 发表于 2022-9-28 11:14
替换到最新版本好了几天,现在看又出现了,服务器上文件正常,访问js会增加一串代码,以为是有arp,但是相 ...

我的也出现相同问题 有找到解决办法吗
使用道具 举报 回复 支持 反对
发表于 2022-10-18 17:09:24 | 显示全部楼层
宝塔用户_jatimf 发表于 2022-10-15 17:12
我的也出现相同问题 有找到解决办法吗

您好!请问您这边是否解决问题了吗?还未解决的话这边建议重新发帖提问一下哦!感谢使用宝塔面板!
使用道具 举报 回复 支持 反对
发表于 2022-11-1 12:43:23 | 显示全部楼层
堡塔安全木兰 发表于 2022-7-22 23:58
这要检查是不是nginx的配置文件有问题导致的,之前有用户的nginx的nginx二进制文件被修改了;
原因是服务器 ...

几天后还是被篡改换了那个nginx还是被篡改
使用道具 举报 回复 支持 反对
发表于 2022-11-1 14:26:50 | 显示全部楼层
如果有这种现象问题的,编译方式重装一下nginx,然后被黑的时候检查一下md5值看看是不是nginx被篡改了。
  1. md5sum /www/server/nginx/sbin/nginx
  2. md5sum /www/backup/nginxBak
  3. cat /www/server/panel/data/nginx_md5.pl
复制代码
使用道具 举报 回复 支持 反对
发表于 2022-12-6 23:45:21 | 显示全部楼层
1500174457cvnr 发表于 2022-12-6 23:01
我也遇到这个问题,暂时换到1.19 过几天看看..JS文件恶意代码 服务器上有找不到....
谁解决了回复下.. ...

您好!这边建议遇到问题,第一时间直接发帖提问哦!直接在其他帖子提问这边可能不能及时看到您的问题。感谢您的支持!
使用道具 举报 回复 支持 反对
12下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表