宝塔724运维节来了,企业版999元/年,送安全巡检;证书组队,低至28元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已解答】请问如何禁止这类攻击脚本

发表在 Linux面板2023-7-3 13:54 [复制链接] 13 4312

本帖最后由 堡塔运维小林 于 2023-7-3 14:58 编辑

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:8.0

系统版本:cenyos8.2

问题描述:如下图所示,这应该是个恶意攻击脚本吧,那么如何禁止呢?

相关截图(日志、错误):

截屏2023-07-03 13.52.43.png
使用道具 举报 只看该作者 回复
发表于 2023-7-3 13:55:19 | 显示全部楼层
目前宝塔面板中已开启禁国外,但是无效
使用道具 举报 回复 支持 反对
发表于 2023-7-3 14:19:51 | 显示全部楼层
在自定义规则拦截里边,填写下面的代码可以拦截吗?[color=rgba(0, 0, 0, 0.85)]/bin/zhttpd/[^/]+/tmp\;[^/]+/rm\-rf\+/.\*/[^/]+/wget\ http://103\.95\.196\.149/mips\;[^/]+/chmod\ 777\ [^/]+/.\*/[^/]+/zyxel\.selfrep\;
[color=rgba(0, 0, 0, 0.85)]如图:
截屏2023-07-03 14.18.22.png
截屏2023-07-03 14.15.58.png
请问这样设置正确吗?
使用道具 举报 回复 支持 反对
发表于 2023-7-3 14:58:33 | 显示全部楼层
本帖最后由 堡塔运维小林 于 2023-7-3 15:02 编辑
宝塔用_3736 发表于 2023-7-3 14:19
在自定义规则拦截里边,填写下面的代码可以拦截吗?/bin/zhttpd/[^/]+/tmp\;[^/]+/rm\-rf\+/.\*/[^/]+/wget ...

您好,针对这个这个拦截信息,您可以复制下面的一个规则添加进去,具体是否能拦截成功需要您测试以下
  1. /bin/zhttpd/[^/]+/tmp;[^/]+/rm-rf+/.*/[^/]+/wget http://103\.95\.196\.149/mips;[^/]+/chmod 777 [^/]+/.*/[^/]+/zyxel\.selfrep\
复制代码
使用道具 举报 回复 支持 反对
发表于 2023-7-3 15:05:15 | 显示全部楼层
堡塔运维小林 发表于 2023-7-3 14:58
您好,针对这个这个拦截信息,您可以复制下面的一个规则添加进去,具体是否能拦截成功需要您测试以下
...

是填写在我楼上图片的这个【自定义拦截规则】这里吗?谢谢
使用道具 举报 回复 支持 反对
发表于 2023-7-3 15:21:42 | 显示全部楼层
宝塔用_3736 发表于 2023-7-3 15:05
是填写在我楼上图片的这个【自定义拦截规则】这里吗?谢谢

是的,填写到自定义规则拦截那里
使用道具 举报 回复 支持 反对
发表于 2023-7-3 15:24:35 | 显示全部楼层
堡塔运维小林 发表于 2023-7-3 15:21
是的,填写到自定义规则拦截那里

看楼上图,我已经填写了,我看了下,我填写的好像和你给的是一样的
使用道具 举报 回复 支持 反对
发表于 2023-7-3 15:27:52 | 显示全部楼层
宝塔用_3736 发表于 2023-7-3 15:24
看楼上图,我已经填写了,我看了下,我填写的好像和你给的是一样的

您好,如果一样忽略我发的这个即可
使用道具 举报 回复 支持 反对
发表于 2023-7-3 15:31:01 | 显示全部楼层
堡塔运维小林 发表于 2023-7-3 15:27
您好,如果一样忽略我发的这个即可

麻烦您看下我填写是有效吗,我仔细对比了下,好像是您给出的和我之前填写的有两个位置差/这个标识,谢谢您啦
使用道具 举报 回复 支持 反对
发表于 2023-7-3 15:35:01 | 显示全部楼层
宝塔用_3736 发表于 2023-7-3 15:31
麻烦您看下我填写是有效吗,我仔细对比了下,好像是您给出的和我之前填写的有两个位置差/这个标识,谢谢 ...

您好,使用我发给您的规则添加进去
使用道具 举报 回复 支持 反对
发表于 2023-7-3 15:35:41 | 显示全部楼层
堡塔运维小林 发表于 2023-7-3 15:35
您好,使用我发给您的规则添加进去

好的,十分感谢
使用道具 举报 回复 支持 反对
发表于 2023-7-3 16:53:52 | 显示全部楼层
堡塔运维小林 发表于 2023-7-3 15:35
您好,使用我发给您的规则添加进去

请问在哪查看这个规则的拦截记录呢?
使用道具 举报 回复 支持 反对
发表于 2023-7-3 17:42:15 | 显示全部楼层
宝塔用_3736 发表于 2023-7-3 16:53
请问在哪查看这个规则的拦截记录呢?

您好,如果有拦截,看一下记录里面的过滤规则是不是您填写的
QQ截图20230703174055.png
使用道具 举报 回复 支持 反对
发表于 2023-7-3 17:50:13 | 显示全部楼层
堡塔运维小林 发表于 2023-7-3 17:42
您好,如果有拦截,看一下记录里面的过滤规则是不是您填写的

2楼图片这里设置的自定义拦截,在哪查看拦截记录呢?
因为我想看看设置后是否有效。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表