当前位置:论坛首页 > Linux面板 > 建议

【官方公告】关于外传宝塔面板或Nginx异常的公告

发表在 Linux面板2022-12-9 10:18   [复制链接] 159 72346

发表于 2022-12-26 12:44:15 | 显示全部楼层
加微信和qq都没有通过,我的服务出现已知木马特征,麻烦帮忙处理一下,谢谢
使用道具 举报 回复 支持 反对
发表于 2022-12-27 01:13:19 | 显示全部楼层
没想到我也中招了,设置了重重验证登录,还是中招,使用的是nginx1.22,根本不是修改网页文件,直接就是nginx中招,开启nginx就有问题。
一大批网站,只能全部打包重装系统,重新部署。
使用道具 举报 回复 支持 1 反对 0
发表于 2022-12-29 18:59:15 | 显示全部楼层
alache 发表于 2022-12-27 01:13
没想到我也中招了,设置了重重验证登录,还是中招,使用的是nginx1.22,根本不是修改网页文件,直接就是ngi ...

是var/tmp 被改。缓存中招~!现在没好办法,我也是专业版各种专业版防护,包括他们说的锁nginx目录都无解!!!
无奈自己搭建环境了,不过安全防护都没了。只能先忍忍至少不被黑了
使用道具 举报 回复 支持 反对
发表于 2023-1-2 22:06:11 | 显示全部楼层
w2751323 发表于 2022-12-17 23:18
你目前解决了吗  跳转别的站的问题

我和你跳转一样的站,删了网站重建一样跳转,希望宝塔工程师能够加固啊,我们跟宝塔好多年了
使用道具 举报 回复 支持 反对
发表于 2023-1-2 22:11:53 | 显示全部楼层
宝塔用户_rlhany 发表于 2022-12-16 20:08
你好 我的服务器就出现跳转一个叫al影视的H站,请问该如何处理呢?我不太懂 ...

我和你一样,跳转同一个网站,还请宝塔能加固啊
使用道具 举报 回复 支持 反对
发表于 2023-1-4 17:31:06 | 显示全部楼层
宝塔用户_tummyj 发表于 2022-12-29 18:59
是var/tmp 被改。缓存中招~!现在没好办法,我也是专业版各种专业版防护,包括他们说的锁nginx目录都无解 ...

你说到点子上了,就是缓存中招,我是看着心烦了
使用道具 举报 回复 支持 反对
发表于 2023-1-8 20:50:08 | 显示全部楼层
我也中招了,被挂马。刚开始还以为被SQL注入了,
现在用命令看了一下,的确是发现两条木马,手动去删除了。

更新BT面板,更新nginx。更新CDN
暂时看上去没问题了,希望不会重新出问题。。。

肯定是哪里有漏洞,希望官方能修好漏洞。


使用道具 举报 回复 支持 反对
发表于 2023-1-19 17:16:59 | 显示全部楼层
现在漏洞仍然存在,把端口号,登陆账号密码全部修改更复杂的之后,通过命令关闭宝塔,过几天网站又被跳转了。到目前为止这个问题仍然没有解决方案。。。。。
使用道具 举报 回复 支持 反对
发表于 2023-1-27 11:34:58 | 显示全部楼层
作为一个小白  我不会清理js啊  官方客服加了半个月了都没同意 人麻了
使用道具 举报 回复 支持 反对
发表于 2023-2-10 20:32:07 | 显示全部楼层
网传不实?骗鬼呢?网站首页挂马,进去直接跳转黄站!!!!!!!
使用道具 举报 回复 支持 反对
发表于 2023-2-12 23:34:05 | 显示全部楼层
只要重装nginx,马就没有了,过几天又挂马,又要重装。
使用道具 举报 回复 支持 反对
发表于 2023-3-1 23:07:12 | 显示全部楼层
一直在跳转到h站,快一个月了,有解决方案吗? 也升级到最新的 7.9.82
使用道具 举报 回复 支持 反对
发表于 2023-4-11 10:59:42 | 显示全部楼层
我的情况是百度蜘蛛抓取会注入灰产链接,正常访问看不出来,源码中看了也没有。初步判断是nginx被注入
使用道具 举报 回复 支持 反对
发表于 2023-5-17 10:07:01 | 显示全部楼层
中招了 用命令也提示没有病毒 但隔个几分钟随机跳到不同的网站
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表