宝塔618特惠活动,企业版999元/年,宝塔SSL证书买1送1!限时抢购!查看活动
当前位置:论坛首页 > Linux面板 > 求助

【待反馈】前几天服务器被入侵目录文件全部删除70多个网站

发表在 Linux面板2020-9-14 15:10 [复制链接] 9 1708

前几天服务器被入侵目录文件全部删除70多个网站

在里面目录/www/server/发现了2个文件 /adminer/ adminer.php    index.php   通过4个8端口直接访问是用来登录数据库的   但是正常来说,宝塔里面系统更新不会有这个文件存在的

所以我一直关注的另外两台服务器没有出现   ,过了一天以后,另外两台服务器出现同样问题  所以一直想搞清楚这个问题是怎么来的,我一直查看网站日记,也没有看到有什么后门


下面截了几张图,请各位大师分析一下    想搞清楚这个是正常还是有人上传进去的?





1.jpg 0.png QQ图片20200914150822.png 2.png 3.png 4.png
使用道具 举报 只看该作者 回复
发表于 2020-9-14 15:19:32 | 显示全部楼层
这好像是官方之前加进去的,后来又去掉的功能....
使用道具 举报 回复 支持 反对
发表于 2020-9-14 15:20:14 | 显示全部楼层
话说为什么你还在用8888默认端口?
使用道具 举报 回复 支持 反对
发表于 2020-9-14 15:26:46 | 显示全部楼层
您好,您这是什么版本的面板?不是最新的请升级到最新版本
使用道具 举报 回复 支持 反对
发表于 2020-9-14 15:28:54 | 显示全部楼层
这个是之前放上的功能,后来考虑到安全上的问题就去掉了,但是从你的日志截图看,访问是404 ,是没有访问成
使用道具 举报 回复 支持 反对
发表于 2020-9-14 15:29:23 | 显示全部楼层
数据库如果丢的话可以联系我看下是什么问题
使用道具 举报 回复 支持 反对
发表于 2020-9-14 15:30:29 | 显示全部楼层
大炮运维V587 发表于 2020-9-14 15:26
您好,您这是什么版本的面板?不是最新的请升级到最新版本

看看你们的公告紧急pma漏洞 我就升级到最新了   所以这个文件出来是官方系统更新进去的,还是有人上传进去的 主要是想了解个情况  目前另外两台服务器没有造成损失,我已经把文件删除了,后续关注看是否还出现
使用道具 举报 回复 支持 反对
发表于 2020-9-14 15:31:44 | 显示全部楼层
倾心丨WHY 发表于 2020-9-14 15:20
话说为什么你还在用8888默认端口?

一直没出现啥毛病,所以没有在意去改端口
使用道具 举报 回复 支持 反对
发表于 2020-9-15 13:30:59 | 显示全部楼层
宝塔用户_aqulml 发表于 2020-9-14 15:31
一直没出现啥毛病,所以没有在意去改端口

默认端口都改掉吧,不要给自己方便的同时也给了别人方便
使用道具 举报 回复 支持 反对
发表于 2020-9-15 15:38:59 | 显示全部楼层
https://space.bilibili.com/608082032/
看下我们之前做的安全方面的教程
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表