当前位置:论坛首页 > Linux面板 > 建议

【官方公告】关于外传宝塔面板或Nginx异常的公告

发表在 Linux面板2022-12-9 10:18   [复制链接] 159 94144

发表于 2022-12-11 00:02:19 | 显示全部楼层
绑定app
无法绑定 提示无法识别二维码 不能添加
使用道具 举报 回复 支持 反对
发表于 2022-12-11 03:07:30 | 显示全部楼层
请问下这是啥意思,没问题吧~
3.png

使用道具 举报 回复 支持 反对
发表于 2022-12-11 06:51:56 | 显示全部楼层
这样是被挂马了吧,面板日志也被清理过。
QQ图片20221211065058.jpg
使用道具 举报 回复 支持 反对
发表于 2022-12-11 08:24:47 | 显示全部楼层
关闭宝塔面板后,计划任务还会执行吗?
使用道具 举报 回复 支持 反对
发表于 2022-12-11 10:48:43 | 显示全部楼层
宝塔用户_saakob 发表于 2022-12-11 06:51
这样是被挂马了吧,面板日志也被清理过。

是的,加我微信我帮你处理
使用道具 举报 回复 支持 反对
发表于 2022-12-11 10:58:58 | 显示全部楼层
这个问题我也遇到过,你说宝塔没有问题,又不能说出问题到底出在哪里,有说服力?用户怎么信服?建议官方对失陷服务器进行溯源,并且出具溯源报告。如果自己公司没有相关安全人员,可以找专业安全公司协助一下,这种大规模的安全事件建议宝塔还是重视对待。

支持给个解释:www.tsyvps.com  发表于 2022-12-21 20:06
使用道具 举报 回复 支持 10 反对 1
发表于 2022-12-11 13:07:39 | 显示全部楼层
我也遇到了,9月份的时候我也遇到了,后面一直搞不懂怎么回事,排查了防火墙什么的始终不知道问题出在哪里,检查网站代码也没有被篡改,但是访问网站首页总是被插入代码,导致网站访问直接出现乱码。
使用道具 举报 回复 支持 反对
发表于 2022-12-11 15:00:54 | 显示全部楼层
我Apache环境的,也被入侵了,是一个境外xx云的赌网,我已经清楚了大部分木马,并还原了被篡改了页面。
现赶紧,开启了堡塔企业级防篡改 - 重构版。
还是心理有忌惮,到底怎么进来的?
木马清楚干净了嘛?
会不会破坏linux环境,吓得宝宝又安装了第三方服务器安全软件
使用道具 举报 回复 支持 反对
发表于 2022-12-12 02:05:28 | 显示全部楼层
原来真有好多人中毒。我的网站还是测试期,真奇怪,没人知道域名也能中毒。网站是要密码才能访问的,SSH也关闭,也开启了堡塔防篡改。还是中毒了,网站的js文件11月24日被修过。后面加上了60M以上的加密了的js代码。跳到黄色网站。我有开了ftp,可能是黑客通过ftp进来的。重新上传网站,还是跳转了。最后把服务器重装。
使用道具 举报 回复 支持 反对
发表于 2022-12-12 11:40:26 | 显示全部楼层
已经中招,找不到代码藏在哪,直接从装了
使用道具 举报 回复 支持 反对
发表于 2022-12-12 12:08:25 | 显示全部楼层
本帖最后由 小新 于 2022-12-12 14:14 编辑

对了,想了解一下,服务器被黑的朋友,有没有修改BT面板默认的端口,如果没有修改的,可以修改一下默认的端口,再加上开启BasicAuth认证,这样也不容易被扫出来。
使用道具 举报 回复 支持 反对
发表于 2022-12-12 12:31:50 | 显示全部楼层
CentOS 7.9.2009 x86_64(Py3.7.9)
宝塔免费版 Beta7.9.6
Nginx 1.22.0

检测到
1.png


  1. [root@220710051635278 ~]# curl -sSO -k https://download.bt.cn/tools/w_check.py && btpython w_check.py && rm -rf w_check.py
  2. 检测到异常木马文件: /var/tmp/systemd-private-56d86f7d8382402517f3b51625789161d2cb-chronyd.service-jP37av
  3. 检测到异常木马文件: /tmp/systemd-private-56d86f7d8382402517f3b5-jP37av
复制代码


不过这服务器上*时用来开发测试的,没啥重要东西,也赖得管了,直接将检测出来的一删了事
使用道具 举报 回复 支持 反对
发表于 2022-12-12 13:20:39 | 显示全部楼层
出问题了,用你的代码检测出问题了

问题我具体发在这里https://www.bt.cn/bbs/thread-105354-1-1.html
使用道具 举报 回复 支持 反对
发表于 2022-12-12 13:22:06 | 显示全部楼层
yangsh888 发表于 2022-12-9 11:16
被挂马的网址发来,大家伙帮你都看一下

我的被挂了  https://www.bt.cn/bbs/thread-105354-1-1.html
使用道具 举报 回复 支持 反对
发表于 2022-12-12 13:39:15 | 显示全部楼层
宝塔用户_saakob 发表于 2022-12-11 06:51
这样是被挂马了吧,面板日志也被清理过。

我也是https://www.bt.cn/bbs/thread-105354-1-1.html
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表