当前位置:论坛首页 > Linux面板 > 求助

【已解答】专业版已经开启防篡改了,还是会把篡改?

发表在 Linux面板2022-5-31 10:18 [复制链接] 10 11701

最近发现有一个站经常被篡改了,买了专业版,还是拦不住。求大神帮看一下。
使用道具 举报 只看该作者 回复
发表于 2022-5-31 10:28:45 | 显示全部楼层
您好,请检查防篡改状态是否正常开启,开启后默认情况下除了面板可以修改以外,其他地方都不可以修改的;锁定状态记得启用,锁定状态启用以后会有i权限,直接上锁的。
使用道具 举报 回复 支持 反对
发表于 2022-5-31 14:02:52 | 显示全部楼层
都已经开启了,我原先也是这样怀疑的,可能经历了几次这后,发现确实是开启状态下被篡改的。
使用道具 举报 回复 支持 反对
发表于 2022-5-31 18:04:45 | 显示全部楼层
麦秸 发表于 2022-5-31 14:02
都已经开启了,我原先也是这样怀疑的,可能经历了几次这后,发现确实是开启状态下被篡改的。 ...

在被篡改的文件位置执行以下命令截图看一下结果。
  1. lsattr
复制代码
使用道具 举报 回复 支持 反对
发表于 2022-6-3 10:51:11 | 显示全部楼层
QQ截图20220603104900.jpg
原先他会把权限改成666,现在不会了,还是500,但是还会被篡改。
111.jpg
这些就是被写入的木马。
使用道具 举报 回复 支持 反对
发表于 2022-6-3 10:52:07 | 显示全部楼层
麦秸 发表于 2022-6-3 10:51
原先他会把权限改成666,现在不会了,还是500,但是还会被篡改。

这些就是被写入的木马。

如果我想必的,会提示:FILE_SAVE_ERR[Errno 1] Operation not permitted: '/www/wwwroot/www.ftwl-tech.com/simplewind/Core/ThinkPHP.php'
使用道具 举报 回复 支持 反对
发表于 2022-6-3 10:54:37 | 显示全部楼层
堡塔运维向樛木 发表于 2022-5-31 18:04
在被篡改的文件位置执行以下命令截图看一下结果。

再看看吧,防不住了。
使用道具 举报 回复 支持 反对
发表于 2022-6-3 10:59:42 | 显示全部楼层
麦秸 发表于 2022-6-3 10:54
再看看吧,防不住了。

找专业的人给你处理一下
使用道具 举报 回复 支持 反对
发表于 2022-6-6 09:01:54 | 显示全部楼层
堡塔运维向樛木 发表于 2022-6-3 10:59
找专业的人给你处理一下

是你们帮我处理一下,还是我自己去找专业的人处理一下。还有防篡改是不管用了?
使用道具 举报 回复 支持 反对
发表于 2022-6-9 17:55:00 | 显示全部楼层
能帮我处理一下吗,还是被篡改啊。
使用道具 举报 回复 支持 反对
发表于 2022-9-16 11:12:36 | 显示全部楼层
您好,如果开启后还是被篡改的化,这个可能需要完整的去溯源了。要去排查看是否程序本身漏洞导致被提权入侵
直接从数据库修改的

另外如果您篡改的文件路径是在排除目录内的话,是无法进行防护的。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表