全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 3059|回复: 31
打印 上一主题 下一主题

完了又被入侵一台服务器,宝塔是真的不管了吗

[复制链接]
跳转到指定楼层
1#
发表于 2023-1-5 11:51:41 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 mobanzhizuo 于 2023-1-5 12:29 编辑

刚打开服务器上一个网站发现跳转到了 涩情网站上了, 进服务器一看, QQ图片20230105115043.png (27.83 KB, 下载次数: 3) ,宝塔得想想办法啊,这个漏洞得修补上啊,不是源码,源码都是静态的,是服务器组件nginx被篡改了, 程序都是正常的,但访问会跳转
推荐
发表于 2023-1-5 12:11:05 | 只看该作者
宝塔自己都在做黑产,管了课外收入不就没了嘛?
推荐
发表于 2023-1-5 12:22:24 来自手机 | 只看该作者
风向不对啊,怎么都在洗后门塔

点评

不能说,说就是你啥都不懂,只会怪宝塔  发表于 2023-1-5 13:42
推荐
发表于 2023-1-5 13:43:36 | 只看该作者
你起码要拿点证据出来啊,都是 lnmp 那一套东西,有漏洞也是他们的漏洞。你硬要说是宝塔的漏洞,你得拿出是从宝塔入侵的痕迹啊。要不你就把宝塔直接停用了,他安装的服务照样是可以用的。
推荐
发表于 2023-1-5 12:06:22 | 只看该作者
dns劫持。所有的症状都很像。以前访问github偶尔也会出现这种情况
推荐
发表于 2023-1-5 13:36:25 | 只看该作者
dua 发表于 2023-1-5 13:15
怕就 別用寶塔  

你說源碼是靜態配置 但 入侵這東西

所以就是像楼主一样,随便放张图,图还不是什么正经图

就想要一个答复,一个解释

连证明自己是因为用宝塔被入侵的观点都站不住
推荐
发表于 2023-1-5 13:15:31 | 只看该作者
本帖最后由 dua 于 2023-1-5 13:17 编辑

怕就 別用寶塔  

你說源碼是靜態配置 但 入侵這東西

不單單只是 一個地方可以入手

各方面都可能造成

真有問題 你可以提交你的訊息給寶塔來幫你看入侵跡象過程等一系列操作

重點 你敢嗎?

点评

哥们,至少有100个人给宝塔提交过了,结局是什么?让你联系安全专家,自己解决去了,不是他们的问题  发表于 2023-1-5 13:41
推荐
发表于 2023-1-5 12:23:25 | 只看该作者
我都转入MW面板了
推荐
发表于 2023-1-5 12:04:37 | 只看该作者
我觉得你就是用了有后门的源码,不信你把你的源码贴出来
推荐
发表于 2023-1-5 11:53:31 | 只看该作者
自己写shell脚本运维不就完了,非得靠bt吗,从来没用过这玩意儿
3#
发表于 2023-1-5 11:53:50 来自手机 | 只看该作者
有没有可能是自己用了垃圾源码,或者其他地方安全防护做的不到位。
4#
发表于 2023-1-5 11:54:10 来自手机 | 只看该作者
你自己程序有问题吧
5#
发表于 2023-1-5 11:54:17 | 只看该作者
用的什么程序?为啥我宝塔开心版都没事
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-21 18:15 , Processed in 0.089229 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表