主机论坛

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
楼主: BigBug

宝塔面板怎么避免一个网站被挂马全军覆没

[复制链接]

85

主题

540

帖子

1419

积分

金牌会员

Rank: 6Rank: 6

积分
1419
发表于 2024-4-25 14:35:55 | 显示全部楼层
psyduck 发表于 2024-4-25 14:39
删了,在网站那边也能再配置的把

去别的网站根目录复制一个粘贴回来,把里面的路径改成当前网站路径。
回复

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-4-25 14:39:07 | 显示全部楼层
小萝卜 发表于 2024-4-25 14:48
去别的网站根目录复制一个粘贴回来,把里面的路径改成当前网站路径。

okk
没用的,不管你有没有user.ini文件,都有办法跨目录,比如,我bypass 命令执行,想往哪个web目录写就往那个目录写,一劳永逸的办法是,每个网站单独设置用户,就算执行命令,不能提权到root,也没法往其他目录写文件。
回复

使用道具 举报

14

主题

226

帖子

730

积分

高级会员

Rank: 4

积分
730
发表于 2024-4-25 14:31:00 | 显示全部楼层
我有一个amh搭的网站,什么都没有,被挂马了,wp后台一登录就跳转到一个cn的网站去。。。
回复

使用道具 举报

16

主题

174

帖子

424

积分

中级会员

Rank: 3Rank: 3

积分
424
发表于 2024-4-25 14:40:17 | 显示全部楼层
年少有为 发表于 2024-4-25 15:28
没用的,不管你有没有user.ini文件,都有办法跨目录,比如,我bypass 命令执行,想往哪个web目录写就往那 ...

wc ?那咋整我靠,
回复

使用道具 举报

24

主题

168

帖子

430

积分

中级会员

Rank: 3Rank: 3

积分
430
发表于 2024-4-25 14:46:54 | 显示全部楼层
Docker
回复

使用道具 举报

106

主题

1431

帖子

3582

积分

论坛元老

Rank: 8Rank: 8

积分
3582
发表于 2024-4-25 14:47:55 | 显示全部楼层
小萝卜 发表于 2024-4-25 13:25
user.ini你给删了吗?

我记得在宝塔启动状态下无法删除user.ini配置文件
回复

使用道具 举报

23

主题

2004

帖子

4877

积分

论坛元老

Rank: 8Rank: 8

积分
4877
发表于 2024-4-25 14:48:37 | 显示全部楼层

不能删,权限隔离的文件
回复

使用道具 举报

85

主题

540

帖子

1419

积分

金牌会员

Rank: 6Rank: 6

积分
1419
发表于 2024-4-25 14:39:00 | 显示全部楼层
Miriam 发表于 2024-4-25 15:40
我记得在宝塔启动状态下无法删除user.ini配置文件

FTP下无权限删而已。都有权限进到面板里了,随便删。
回复

使用道具 举报

23

主题

2004

帖子

4877

积分

论坛元老

Rank: 8Rank: 8

积分
4877
发表于 2024-4-25 15:16:07 | 显示全部楼层
psyduck 发表于 2024-4-25 15:31
wc ?那咋整我靠,

docker 隔离,一个docker 一个站
回复

使用道具 举报

85

主题

540

帖子

1419

积分

金牌会员

Rank: 6Rank: 6

积分
1419
发表于 2024-4-25 16:54:13 | 显示全部楼层
Miriam 发表于 2024-4-25 15:40
我记得在宝塔启动状态下无法删除user.ini配置文件

说的不全面,webshell和ftp都删不了。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|主机论坛

GMT+8, 2024-5-7 02:30 , Processed in 0.065486 second(s), 16 queries .

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表