全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
楼主: Oracle.
打印 上一主题 下一主题

都在说宝塔漏洞,MJJ大佬知道在不更换的情况下怎么防御

[复制链接]
12#
发表于 2022-12-10 18:46:42 | 只看该作者
shutdown -h now -c "Good night."
13#
发表于 2022-12-10 18:58:56 | 只看该作者

千真万确,刚刚换机器了。应该是宝塔的问题,源码被破坏了,还好有之前的备份。
14#
发表于 2022-12-10 19:27:25 | 只看该作者
chattr +i锁住目录
15#
发表于 2022-12-10 20:11:04 来自手机 | 只看该作者
没有一个人发被木马的网站让我们实际体验一下。没有一个人
16#
发表于 2022-12-10 20:15:13 | 只看该作者
【宝塔系统加固】插件中的【关键目录加固】功能,可以将nginx关键执行目录(/www/server/nginx/sbin)锁住,此目录在正常使用中不会有任何修改的行为,除了重装以外其他修改行为均可视为被篡改,所以将它锁上

目录加固,只读不写应该就可以了
17#
发表于 2022-12-10 21:33:07 | 只看该作者
18#
发表于 2022-12-10 21:40:45 | 只看该作者
jiao1396009596 发表于 2022-12-10 20:15
【宝塔系统加固】插件中的【关键目录加固】功能,可以将nginx关键执行目录(/www/server/nginx/sbin)锁住 ...

请问是644就可以了吗
19#
发表于 2022-12-10 21:50:59 | 只看该作者
这是价值千万的漏洞怎么可能这么容易让你找出来,进出都清理得干干净净
20#
发表于 2022-12-10 21:51:13 | 只看该作者
是不是都在用8888端口所以被黑的???应该是统一扫的吧
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-10 18:47 , Processed in 0.134423 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表