全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1965|回复: 33
打印 上一主题 下一主题

宝塔面板怎么避免一个网站被挂马全军覆没

[复制链接]
跳转到指定楼层
1#
发表于 2024-4-25 13:21:57 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
宝塔面板怎么避免一个网站被挂马全军覆没
接上一贴
服务器里面大量只是见了网站目录 但是并未上传任何程序的默认网站  甚至连域名都没解析 但是也被上传了小马

经过nodeseek各位大佬分分析,我确实也觉得可能是服务器上的某个网站被挂马,然后他浏览了www下面的的所以目录 都上传了小马
这个理论上说 应该也是宝塔的漏洞吧,怎么避免这个问题呢
推荐
发表于 2024-4-25 13:56:58 | 只看该作者
谁让你用PHP了,“PHP是最好的语言”
推荐
发表于 2024-4-25 15:46:52 | 只看该作者
psyduck 发表于 2024-4-25 15:31
wc ?那咋整我靠,

docker 隔离,一个docker 一个站
推荐
发表于 2024-4-25 14:31:58 | 只看该作者

防跨站的配置文件,删了就可以遍历服务器的所有www权限的目录
推荐
发表于 2024-4-25 13:57:05 | 只看该作者
宝塔可以bypass跨目录的
推荐
发表于 2024-4-25 13:55:47 | 只看该作者
自己把user.ini删了不要说什么宝塔有漏洞。
推荐
发表于 2024-4-25 13:29:31 | 只看该作者
感觉不如 systemctl poweroff
推荐
发表于 2024-4-25 13:22:45 | 只看该作者
目录不是有隔离么
3#
 楼主| 发表于 2024-4-25 13:24:09 | 只看该作者
第一帖:
服务器基本都是大厂的 镜像也是大厂的 网站用的程序也是主流正版的 bt也是,我现在怀疑是bt的某个漏洞 大概看了一下 他直接绕过了www权限 给每一个网站的目录下都上传了一个wuti.php小马 然后上传的一大堆乱七八糟的

好困扰
第二贴

谢谢各位的解答 看完你们的评论感觉确实可能是php跨目录了。
服务器中所放程序有三个cms厂家的
易优cms
云优cms
逗号cms
第三贴:
经过nodeseek各位大佬分分析,我确实也觉得可能是服务器上的某个网站被挂马,然后他浏览了www下面的的所以目录 都上传了小马
这个理论上说 应该也是宝塔的漏洞吧,怎么避免这个问题呢
4#
发表于 2024-4-25 13:25:36 | 只看该作者
user.ini你给删了吗?
7#
发表于 2024-4-25 13:53:53 | 只看该作者
自己分析日志,
印象中宝塔是可以跨目录执行php的 需要自己关闭
8#
 楼主| 发表于 2024-4-25 13:55:36 | 只看该作者
Apian 发表于 2024-4-25 13:22
目录不是有隔离么

不知道为啥  所有目录下都挂了小马  很多目录都没有解析域名上去
10#
发表于 2024-4-25 13:55:52 | 只看该作者
小萝卜 发表于 2024-4-25 13:25
user.ini你给删了吗?

不能删吗?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-5 08:52 , Processed in 0.068109 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表