全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 1384|回复: 15
打印 上一主题 下一主题

小鸡被黑阔日了,不知道那里的原因

[复制链接]
跳转到指定楼层
1#
发表于 2022-1-3 22:37:29 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
目前猜测是WP的锅,但又找不到证据

黑阔应该是提权拿到root权限,重置了我的宝塔密码

然后登录到宝塔不知道干了什么,日志都给我清空了

网站没给我删,但大概率给我放了后门,我一个1ip的垃圾站,估计黑阔都看不上吧

ssh登陆后的日志也清空了

666
推荐
 楼主| 发表于 2022-1-3 23:09:49 | 只看该作者

yangmao.me  大佬给看看
16#
发表于 2022-1-4 00:08:06 | 只看该作者
宝塔mysql 3306 对全世界开放
15#
发表于 2022-1-4 00:07:40 来自手机 | 只看该作者
fail2ban的重要性
14#
 楼主| 发表于 2022-1-4 00:06:25 | 只看该作者
那都通 发表于 2022-1-3 23:33
你用的是正版B2吗? 有没有弱密码或者是相同的密码撞库进去的,你说他都进你的服务器了,除非你的服务器 ...

正版B2,密码全部是bitwarden生成的,系统版本是CentOS 7.9.2009,可以确定是从ssh进去后开始搞的,因为宝塔开了BasicAuth认证,他ssh进去后关了BasicAuth认证再修改的BT和SSH密码,IDC商家密码应该不会被猜到,全是随机
13#
发表于 2022-1-3 23:33:19 | 只看该作者
窃格瓦拉 发表于 2022-1-3 23:09
yangmao.me  大佬给看看

你用的是正版B2吗? 有没有弱密码或者是相同的密码撞库进去的,你说他都进你的服务器了,除非你的服务器系统版本比较老不然很难提权的,宝塔还是很变态的,你最好看一下密码是不是被猜到了你的IDC商家密码。
11#
发表于 2022-1-3 23:09:05 | 只看该作者
网站PM看看?
10#
发表于 2022-1-3 23:03:36 | 只看该作者
他电瓶车没了
9#
 楼主| 发表于 2022-1-3 22:58:27 | 只看该作者
edgeNAT 发表于 2022-1-3 22:50
那是咋发现的  给你加了广告?

没看到宝塔密码重置了,,,

对  就是今天的事,昨天还能登录宝塔,今天登录发现密码错了,都是随机生成的密码不可能是密码泄露,然后发现我ssh密码也被改了,就上你网站重置了下密码我才上去
8#
发表于 2022-1-3 22:50:11 | 只看该作者
那是咋发现的  给你加了广告?

没看到宝塔密码重置了,,,
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-11-2 23:49 , Processed in 0.089626 second(s), 11 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表