全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1849|回复: 21
打印 上一主题 下一主题

都在说宝塔漏洞,MJJ大佬知道在不更换的情况下怎么防御

[复制链接]
跳转到指定楼层
1#
发表于 2022-12-10 18:08:01 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
都在说宝塔漏洞,MJJ大佬知道在不更换宝塔的情况下怎么防御?7.7开心版
推荐
发表于 2022-12-10 18:13:51 | 只看该作者
没有一个人发被木马的网站让我们实际体验一下。没有一个人
推荐
发表于 2022-12-10 18:46:42 | 只看该作者
shutdown -h now -c "Good night."
推荐
发表于 2022-12-10 18:13:03 | 只看该作者
https://zhufan.net/2022/12/09/%E5%AE%9D%E5%A1%94%E9%9D%A2%E6%9D%BF%E5%8F%AF%E8%83%BD%E5%AD%98%E5%9C%A8%E6%9C%AA%E7%9F%A5%E6%BC%8F%E6%B4%9E%E7%9A%84%E5%88%86%E6%9E%90%E4%B8%8E%E5%A4%84%E7%BD%AE%E6%96%B9%E6%B3%95/
22#
发表于 2022-12-11 07:28:20 | 只看该作者
               
21#
发表于 2022-12-10 23:50:07 | 只看该作者
难怪我最近打开一些网站会跳到一个下载app的页面
20#
发表于 2022-12-10 21:51:13 | 只看该作者
是不是都在用8888端口所以被黑的???应该是统一扫的吧
19#
发表于 2022-12-10 21:50:59 | 只看该作者
这是价值千万的漏洞怎么可能这么容易让你找出来,进出都清理得干干净净
18#
发表于 2022-12-10 21:40:45 | 只看该作者
jiao1396009596 发表于 2022-12-10 20:15
【宝塔系统加固】插件中的【关键目录加固】功能,可以将nginx关键执行目录(/www/server/nginx/sbin)锁住 ...

请问是644就可以了吗
17#
发表于 2022-12-10 21:33:07 | 只看该作者
16#
发表于 2022-12-10 20:15:13 | 只看该作者
【宝塔系统加固】插件中的【关键目录加固】功能,可以将nginx关键执行目录(/www/server/nginx/sbin)锁住,此目录在正常使用中不会有任何修改的行为,除了重装以外其他修改行为均可视为被篡改,所以将它锁上

目录加固,只读不写应该就可以了
15#
发表于 2022-12-10 20:11:04 来自手机 | 只看该作者
没有一个人发被木马的网站让我们实际体验一下。没有一个人
14#
发表于 2022-12-10 19:27:25 | 只看该作者
chattr +i锁住目录
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-18 09:55 , Processed in 0.188065 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表