当前位置:论坛首页 > Windows面板 > 求助

宝塔路径突然多了一些莫名其妙的文件 漏洞还是被黑了?

发表在 Windows面板2023-2-1 23:19 [复制链接] 5 3241

本帖最后由 宝塔用_60ac 于 2023-2-1 23:29 编辑

首先声明一下,我的服务器虽然是win系统,但是我用的安全狗,用户很难远程操作的。然而年轻宝塔面板非常的卡,经常cpu和内存攀升很高,以至于服务器死机。
最后出现了每个网站路径文件都多了一些奇怪文件。
微信图片_20230201230440.png
微信图片_20230201231237.png
这是txt打开后就是一个路径。
然而每个网站的路径都出现了一些奇怪文件和代码。即使删掉所有程序,第二天都会冒出来。
微信图片_20230201231114.png
微信图片_20230201231140.png

微信图片_20230201230936.png
微信图片_20230201231012.png
最后干脆关闭了该站点也是冒出来。后来我用了其他环境搭建站就没事。
再后来我重装系统了,暂时恢复正常了。
网站也没有多少东西,为啥会有这种现象出现啊?难道是宝塔漏洞吗?

这些注入的文件会导致,电脑访问正常,手机访问会跳转菠菜站。很郁闷,希望官方给个解决方案吧。
使用道具 举报 只看该作者 回复
发表于 2023-2-2 09:12:37 | 显示全部楼层
您好,这个是被人入侵了,面板内不会产生这些文件,除了panel这个压缩包以外,其他文件都不是面板产生的。
同时a.php文件内的内容是大马,这种大马是直接从网站直接上传的,这个您可以结合网站日志进行一个排查溯源

同时面板也可根据面板登录日志进行一个排查溯源
使用道具 举报 回复 支持 反对
发表于 2023-2-2 20:12:35 | 显示全部楼层
谢花郎 发表于 2023-2-2 09:12
您好,这个是被人入侵了,面板内不会产生这些文件,除了panel这个压缩包以外,其他文件都不是面板产生的。
...

排查了。我现在疑惑的不是网站路径被黑。我想搞明白,为啥宝塔路径里面也被黑了。这得多高的php权限,才能黑到宝塔系统文件里面?
使用道具 举报 回复 支持 反对
发表于 2023-2-4 10:44:02 | 显示全部楼层
宝塔用_60ac 发表于 2023-2-2 20:12
排查了。我现在疑惑的不是网站路径被黑。我想搞明白,为啥宝塔路径里面也被黑了。这得多高的php权限,才 ...

服务器入侵后也有最大权限,另外PHP也是可以提权最大权限的
使用道具 举报 回复 支持 反对
发表于 2023-2-11 23:32:42 | 显示全部楼层
谢花郎 发表于 2023-2-4 10:44
服务器入侵后也有最大权限,另外PHP也是可以提权最大权限的

入侵之后。只能全部重装吗?
使用道具 举报 回复 支持 反对
发表于 2023-2-13 17:05:16 | 显示全部楼层
宝塔用_60ac 发表于 2023-2-11 23:32
入侵之后。只能全部重装吗?

您要去排查入侵原因,整体溯源。如是从网站程序漏洞入侵提权的,您那边重新安装系统也是无果的。
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表