当前位置:论坛首页 > Linux面板 > 求助

【已解答】宝塔被人入侵了,有办法么

发表在 Linux面板2020-8-15 10:03 [复制链接] 3 4857

请看截图的日志记录,IP来自美国芝加哥
QQ截图20200815095937.png
使用道具 举报 只看该作者 回复
发表于 2020-8-15 10:18:48 | 显示全部楼层
您好,
如果是面板账号信息泄漏,现在补救方案
1 立即更改面板端口和安全入口,设置不易猜到复杂的
2 立即修改面板账号和密码 ,设置不易猜到复杂的
3 面板设置那里设置授权IP

猜测可能入侵者是爆破了你的ssh信息获取的面板信息,现在补救方案:
1、查看服务器中的定时任务,
crontab -l
将这些计划任务无论是否有用,全部删除新建,确保是自己添加的计划任务,以防留有脚本待你修改密码后记录到黑客指定的文件中
2、立即停止ssh远程登录,修改你的ssh密码,一定要符合规范(大小写字母数值特殊符号,),不要太随意
3、修改密码后,将自己的站点文件使用木马查杀功能全部扫描一遍
4、使用面板上的免费插件 Fail2ban防爆破,设置防御sshd服务(默认开启的)
使用道具 举报 回复 支持 反对
发表于 2020-8-15 10:26:27 | 显示全部楼层
密码都改了,设置授权IP设置了另一台阿里云服务器,结果访问不了,是不要设置内网IP,
防爆的我装上看下,木马用哪款扫描比较准确呢,ssh也改了,crontab也处理了,然后看下今天还会不会有情况
使用道具 举报 回复 支持 反对
发表于 2020-8-16 14:53:23 | 显示全部楼层
是不是设置的弱密码?被爆破了
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表