宝塔51特惠活动,企业版1099元/年,送SSL证书,最高立减2万元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已解答】新系统刚安装完宝塔,腾讯给发了条短信,说...

发表在 Linux面板2025-3-14 20:54 [复制链接] 10 691

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:

面板是通过bt官网首页通用安装脚本(推荐)安装的if [ -f /usr/bin/curl ];then curl -sSO https://download.bt.cn/install/install_panel.sh;else wget -O install_panel.sh https://download.bt.cn/install/install_panel.sh;fi;bash install_panel.sh ed8484bec
系统版本:Debian 12
问题描述:新系统刚安装完宝塔,腾讯给发了条短信,说高危恶意文件

文件地址:/usr/lib/x86_64-linux-gnu/libcap2/tests/exploit
相关截图(日志、错误):

IMG_8687(20250314-204757).PNG
使用道具 举报 只看该作者 回复
发表于 6 天前 | 显示全部楼层
非常感谢各位的反馈,已经证实,libcap2/tests/exploit是被各大安全扫描引擎识别为恶意文件。这个是操作系统debian或者ubuntu自带的一个bug,并非是我们脚本的问题,不过看debian官方回复会修复这个bug

具体信息请参考:
https://www.mail-archive.com/deb ... org/msg2021500.html
https://www.mail-archive.com/deb ... org/msg2021803.html
遇到这个问题更新下当前的操作系统(操作前尽量做个快照或是数据备份

  1. 注意:当前只有在debian12和ubuntu24操作系统中发现有这个问题,其他发行版暂无反馈
  2. sudo apt update -y
  3. sudo apt upgrade -y
复制代码
使用道具 举报 回复 支持 反对
发表于 2025-3-14 20:55:27 | 显示全部楼层
全新主机,也是你们的脚本
使用道具 举报 回复 支持 反对
发表于 2025-3-14 21:19:15 | 显示全部楼层
https://www.virustotal.com/gui/file/8c8d3b51fc454748ab8aea76a329cccca95e1e683d1a879a8b90aaa1d7158792
检出率 28/65
这玩意儿是不是有问题啊
使用道具 举报 回复 支持 反对
发表于 2025-3-15 15:04:38 | 显示全部楼层

文件检测.png 您好,当前使用了一台debian12去测试,安装了面板后,查找您的服务器上对应的文件,是没有的。
请检查您的服务器的登录信息是否泄露。

使用道具 举报 回复 支持 反对
发表于 2025-3-18 00:39:10 | 显示全部楼层
大炮运维V587 发表于 2025-3-15 15:04
您好,当前使用了一台debian12去测试,安装了面板后,查找您的服务器上对应的文件,是没有的。
请检查您的 ...

刚刚我新买的腾讯云服务器 debian12 安装后也出现了这个文件的提示
/usr/lib/x86_64-linux-gnu/libcap2/tests/exploit  我在文件夹中也找到了这个文件
使用道具 举报 回复 支持 反对
发表于 2025-3-21 10:39:46 | 显示全部楼层
同上面说的,一样,怀疑是腾讯云的debian源问题,我先试试换源
使用道具 举报 回复 支持 反对
发表于 2025-3-21 10:53:43 | 显示全部楼层
myflavor 发表于 2025-3-21 10:39
同上面说的,一样,怀疑是腾讯云的debian源问题,我先试试换源

实测还原后没有问题了
使用道具 举报 回复 支持 反对
发表于 7 天前 | 显示全部楼层
我也遇到同样问题了,新买的Ubuntu服务器,装上宝塔就报警了

/usr/lib/x86_64-linux-gnu/libcap2/tests/exploit
使用道具 举报 回复 支持 反对
大炮运维V587 发表于 2025-3-15 15:04
您好,当前使用了一台debian12去测试,安装了面板后,查找您的服务器上对应的文件,是没有的。
请检查您的 ...

我4月23号晚23:49分,腾讯云,ubuntu 24.04 LTS,一安装宝塔面板,腾讯云就给我发邮件,/usr/lib/x86_64-linux-gnu/libcap2/tests/exploit恶意文件。
绝对不会是密码泄露,因为我刚买的服务器刚装的系统,啥都没做呢
使用道具 举报 回复 支持 反对
发表于 6 天前 | 显示全部楼层
已收到各位的反馈,正在跟进!感谢各位的支持!
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析
快速回复 返回顶部 返回列表