当前位置:论坛首页 > Linux面板 > 求助

【已解答】两台服务器换了系统,换了端口

发表在 Linux面板3 天前 [复制链接] 2 67

你吃着火锅还唱着歌,刚把两台服务器换了新系统、换了端口、硬盘都格式了。突然就被麻匪劫了。刚装了宝塔就提示有入侵 。。。。
面板、插件版本:[backcolor=rgba(255, 255, 255, 0.7)]v11.0.0
系统版本:[backcolor=rgba(255, 255, 255, 0.7)]Debian 12
问题描述:netcat反弹shell检测 命令执行
相关截图(日志、错误):
木马文件路径
/www/server/panel/data/safeCloud/rules/webshells/WShell_THOR_Webshells.yar
文件MD5
5b4fb34d38109623acf41fe1c7dda4dd
恶意文件SHA256
1434419ec7277717ee7e2a9453543939c0e01ca7551c0bd8cb7468b672d2a99b
木马类型
Webshell
恶意行为标签
任意PHP代码执行/任意命令执行
请教大家这是什么原因呢? 该如何修复

使用道具 举报 只看该作者 回复
发表于 3 天前 | 显示全部楼层
Debian 12好像就是有一个测试文件然后报毒的,这个应该是正常的,你可以直接用乌班图24系统,
使用道具 举报 回复 支持 反对
发表于 3 天前 | 显示全部楼层
误报,忽略即可
这个是恶意文件检测的规则库
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表