当前位置:论坛首页 > Linux面板 > 讨论

疑似被入侵,你看你的有吗

发表在 Linux面板2020-12-16 15:53 [复制链接] 9 1939

我有4台服务器,都是linux装的宝塔,安装的宝塔phpmyadmin,最近看日志发现有非法IP访问,关键他还登录进了我的数据库进行了操作,但是他是怎么知道我的phpmyadmin的URL的呢,又是怎么知道我的数据库密码的呢?
每台服务器我都改了端口,而且最费解的是昨天1点多改了端口和phpmyadmin目录,今天早上看日志6点多又来了,而且是直接精准访问,没有多余的扫描。下面是我截取的部份非法IP操作记录
微信截图_20201216154446.png

使用道具 举报 只看该作者 回复
发表于 2020-12-16 15:59:23 | 显示全部楼层
有谁知道漏洞在哪里吗?4台服务器全中招
使用道具 举报 回复 支持 反对
发表于 2020-12-16 16:18:28 | 显示全部楼层
你看看UA呢,是钉钉什么的功能么,,是不是配置了钉钉提醒消息啥的?我的没发现
使用道具 举报 回复 支持 反对
发表于 2020-12-16 16:18:35 | 显示全部楼层
这么明显的就不是phpMyadmin 的漏洞。而是人的漏洞。
不用扫描就能得到你的phpmyadmin 地址。你觉得那随机的md5 是能扫描到的吗?

而且你贴的这个只是访问到了phpmyadmin 没看到有啥具体的POST的请求
使用道具 举报 回复 支持 反对
发表于 2020-12-16 16:33:19 | 显示全部楼层
宝塔技术-小强 发表于 2020-12-16 16:18
这么明显的就不是phpMyadmin 的漏洞。而是人的漏洞。
不用扫描就能得到你的phpmyadmin 地址。你觉得那随机 ...

目录遍历是关的,服务器ssh也是同时改的密码,宝塔都是参见网上的安全配置的,想请教一下还会有哪儿的漏洞?
使用道具 举报 回复 支持 反对
发表于 2020-12-16 16:51:54 | 显示全部楼层
这是昨天,非法IP第一次访问到最后一次访问记录,划掉的是我自己的IP
微信截图_20201216165018.png
使用道具 举报 回复 支持 反对
发表于 2020-12-16 20:42:10 | 显示全部楼层
我也遇到了
使用道具 举报 回复 支持 反对
发表于 2020-12-16 21:20:23 | 显示全部楼层

你的问题解决了吗,我觉得绝对不只我一个人有这问题
使用道具 举报 回复 支持 反对
发表于 2020-12-16 21:35:25 | 显示全部楼层
宝塔用户_efoktb 发表于 2020-12-16 21:20
你的问题解决了吗,我觉得绝对不只我一个人有这问题

没有,我都不管他
使用道具 举报 回复 支持 反对
发表于 2020-12-16 22:18:42 | 显示全部楼层

他可以直接登录进去操作数据库的,而且这路径不应该被发现的
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表