主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 357|回复: 30

宝塔面板怎么避免一个网站被挂马全军覆没

[复制链接]

45

主题

319

帖子

761

积分

高级会员

Rank: 4

积分
761
发表于 2024-4-25 13:21:57 | 显示全部楼层 |阅读模式
宝塔面板怎么避免一个网站被挂马全军覆没
接上一贴
服务器里面大量只是见了网站目录 但是并未上传任何程序的默认网站  甚至连域名都没解析 但是也被上传了小马

经过nodeseek各位大佬分分析,我确实也觉得可能是服务器上的某个网站被挂马,然后他浏览了www下面的的所以目录 都上传了小马
这个理论上说 应该也是宝塔的漏洞吧,怎么避免这个问题呢
回复

使用道具 举报

9

主题

29

帖子

87

积分

注册会员

Rank: 2

积分
87
发表于 2024-4-25 13:56:58 | 显示全部楼层
谁让你用PHP了,“PHP是最好的语言”
回复

使用道具 举报

23

主题

2004

帖子

4877

积分

论坛元老

Rank: 8Rank: 8

积分
4877
发表于 2024-4-25 15:46:52 | 显示全部楼层
psyduck 发表于 2024-4-25 15:31
wc ?那咋整我靠,

docker 隔离,一个docker 一个站
回复

使用道具 举报

85

主题

540

帖子

1419

积分

金牌会员

Rank: 6Rank: 6

积分
1419
发表于 2024-4-25 15:31:00 | 显示全部楼层

防跨站的配置文件,删了就可以遍历服务器的所有www权限的目录
回复

使用道具 举报

29

主题

1052

帖子

3021

积分

论坛元老

Rank: 8Rank: 8

积分
3021
发表于 2024-4-25 14:31:58 | 显示全部楼层
自己把user.ini删了不要说什么宝塔有漏洞。
回复

使用道具 举报

30

主题

3100

帖子

7624

积分

论坛元老

Rank: 8Rank: 8

积分
7624
发表于 2024-4-25 13:55:00 | 显示全部楼层
感觉不如 systemctl poweroff
回复

使用道具 举报

240

主题

1441

帖子

3978

积分

论坛元老

Rank: 8Rank: 8

积分
3978
发表于 2024-4-25 13:55:47 | 显示全部楼层
目录不是有隔离么
回复

使用道具 举报

45

主题

319

帖子

761

积分

高级会员

Rank: 4

积分
761
 楼主| 发表于 2024-4-25 13:29:31 | 显示全部楼层
第一帖:
服务器基本都是大厂的 镜像也是大厂的 网站用的程序也是主流正版的 bt也是,我现在怀疑是bt的某个漏洞 大概看了一下 他直接绕过了www权限 给每一个网站的目录下都上传了一个wuti.php小马 然后上传的一大堆乱七八糟的

好困扰
第二贴

谢谢各位的解答 看完你们的评论感觉确实可能是php跨目录了。
服务器中所放程序有三个cms厂家的
易优cms
云优cms
逗号cms
第三贴:
经过nodeseek各位大佬分分析,我确实也觉得可能是服务器上的某个网站被挂马,然后他浏览了www下面的的所以目录 都上传了小马
这个理论上说 应该也是宝塔的漏洞吧,怎么避免这个问题呢
回复

使用道具 举报

85

主题

540

帖子

1419

积分

金牌会员

Rank: 6Rank: 6

积分
1419
发表于 2024-4-25 13:22:45 | 显示全部楼层
user.ini你给删了吗?
回复

使用道具 举报

104

主题

173

帖子

678

积分

高级会员

Rank: 4

积分
678
发表于 2024-4-25 13:24:09 | 显示全部楼层
关注
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-5-6 22:57 , Processed in 0.106109 second(s), 18 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表