当前位置:论坛首页 > Linux面板 > 求助

【官方已回应】宝塔面板疑似被批量弱口令扫描

发表在 Linux面板2018-7-2 20:53 [复制链接] 22 11517

发表于 2018-7-3 12:22:02 | 显示全部楼层
经过我这边抓包。我已经中流量中分析出来。异常上行流量。是有一个IP在刷宝塔的静态文件。
具体的抓包流量如下: TIM截图20180703121925.png
使用道具 举报 回复 支持 反对
发表于 2018-7-3 13:43:51 | 显示全部楼层
本帖最后由 风声无为 于 2018-7-3 13:49 编辑

宝塔配置完毕你们不会直接关闭面板吗? 不会改端口吗? 最起码的强密码肯定要吧.

另外建议官方增加fail2ban的可选插件,可以避免很多问题.
建议phpinfo直接加入到禁止函数中, 这几个都是有可能暴露的存在.
使用道具 举报 回复 支持 反对
12
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表