当前位置:论坛首页 > Linux面板 > 求助

【待反馈】堡塔企业级防篡改-重构版 记录日志异常

发表在 Linux面板2022-12-15 15:59 [复制链接] 3 3939

昨晚上打算重新搞一下服务器,重装系统以及面板,在腾讯云轻量防火墙(安全组)设置了ssh端口与面板端口限制来源为本地IP。理论上对外端口只有80 443 。
因为实在是太晚了,所以昨天没有部署网站,只是创建了默认网站(因为*惯使用cdn隐藏源站所以会对源站服务器创建个默认站点并部署空证书)并且安装好插件就去睡觉了。
360截图20221215153057371.jpg

中午进面板看了一下防篡改插件记录

显示以上内容
麻烦管理大佬瞅瞅这是咋回事
感觉有点吓人



使用道具 举报 只看该作者 回复
发表于 2022-12-15 16:46:13 | 显示全部楼层
您好,在对应的时间点您有执行过建站或者mkdir等操作吗?在服务器终端执行ps -aux可查看所有进程
使用道具 举报 回复 支持 反对
发表于 2022-12-15 18:08:26 | 显示全部楼层
本帖最后由 小张先生 于 2022-12-15 18:35 编辑

360截图20221215180556618.jpg
这是我那个时间段的操作


我仔细检查了一下 这些时间段 除了13点 - 15点那段时间没有操作外 其他的时间段都有过操作
然后这个14点48的就不知道了
另外我不明白这个/www
是指的/www/wwwroot/www.test.com/www
还是说单纯就是/www目录
防篡改选的是/www/wwwroot/www.test.com/
不应该出现/www的记录啊

使用道具 举报 回复 支持 反对
发表于 2022-12-16 11:20:23 | 显示全部楼层
/www 指的就是在根下的www ,您在服务器命令行执行
  1. HISTTIMEFORMAT=" %F %T "
  2. history
复制代码

截图看一下
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表