5.1提前放价,3年企业版2399元,立省600元!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【已回应】开启防篡改仍然被挂马!请问怎么处理

发表在 Linux面板2019-8-7 10:14 [复制链接] 9 1767

QQ图片20190807100959.png







8月1号开启的防篡改,中间没有断过,3号被植入挂马文件,请问要怎么处理才能防止以后再发生这种问题?

防篡改开启后发现原来文件夹内文件能被保护不被篡改,但是仍然能新建文件




使用道具 举报 只看该作者 回复
发表于 2019-8-7 11:45:36 | 显示全部楼层
防篡改打开锁定模式和备份模式,这样即使有文件被修改也会自动改回
使用道具 举报 回复 支持 反对
发表于 2019-8-7 11:47:19 | 显示全部楼层
您好,锁定模式是可以增加文件不能对现有文件进行修改的。还有就是如果获取了您的服务器的最高权限,任何防护都防不住的
使用道具 举报 回复 支持 反对
发表于 2019-8-7 11:49:12 | 显示全部楼层
https://www.bt.cn/bbs/forum.php? ... =%E5%AE%89%E5%85%A8
参考下此安全措施进行维护下
使用道具 举报 回复 支持 反对
发表于 2019-8-7 11:50:06 | 显示全部楼层
雨中的何叶 发表于 2019-8-7 11:45
防篡改打开锁定模式和备份模式,这样即使有文件被修改也会自动改回

您好,打开锁定和备份模式,即使被上传后门文件也会自动删除后门,还原成备份时的状态吗?
使用道具 举报 回复 支持 反对
发表于 2019-8-7 11:52:35 | 显示全部楼层
大炮运维V587 发表于 2019-8-7 11:47
您好,锁定模式是可以增加文件不能对现有文件进行修改的。还有就是如果获取了您的服务器的最高权限,任何防 ...

好的谢谢,假设没有获取最高权限的情况下,怎么操作能防止新增文件?类似只读模式,但是目前权限设置的只读貌似没什么用
使用道具 举报 回复 支持 反对
发表于 2019-8-7 12:00:15 | 显示全部楼层
诺颜小宅 发表于 2019-8-7 11:52
好的谢谢,假设没有获取最高权限的情况下,怎么操作能防止新增文件?类似只读模式,但是目前权限设置的只 ...

宝塔本身就有最高权限的,只要你配置得当就不会被篡改。另外注意定期备份网站,即便面板被入侵也能找回站点信息。
使用道具 举报 回复 支持 反对
发表于 2019-8-7 12:11:57 | 显示全部楼层
诺颜小宅 发表于 2019-8-7 11:50
您好,打开锁定和备份模式,即使被上传后门文件也会自动删除后门,还原成备份时的状态吗? ...

打开备份模式就可以了
使用道具 举报 回复 支持 反对
发表于 2019-8-7 12:12:13 | 显示全部楼层
诺颜小宅 发表于 2019-8-7 11:52
好的谢谢,假设没有获取最高权限的情况下,怎么操作能防止新增文件?类似只读模式,但是目前权限设置的只 ...

备份模式。
使用道具 举报 回复 支持 反对
发表于 2019-8-7 12:12:51 | 显示全部楼层
雨中的何叶 发表于 2019-8-7 12:00
宝塔本身就有最高权限的,只要你配置得当就不会被篡改。另外注意定期备份网站,即便面板被入侵也能找回站 ...

在面板上的所有操作都有日志,他那面板操作日志没有显示,说明是通过其他方式入侵的了
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表