全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 12674|回复: 58
打印 上一主题 下一主题

【宝塔】面板疑似有未知漏洞,请加固或者停用

  [复制链接]
跳转到指定楼层
1#
发表于 2022-12-7 21:31:37 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
本帖最后由 榆木 于 2022-12-7 21:47 编辑

具体表现:header中accept字段包含gzip时,网页被篡改。





插入的JS用来引入了一个新的JS 来跳转H站。




根因:非网站程序漏洞,nginx程序被篡改。同时宝塔后台日志被清空。







推荐
 楼主| 发表于 2022-12-8 11:13:52 | 只看该作者
zhujizixun 发表于 2022-12-7 21:49
那也是宝塔有漏洞,就硬怪nginx?有毒吧

你理解能力有问题,我的标题就是宝塔疑似有漏洞 然后被人进来以后篡改了nginx 。你怎么理解到硬怪nginx的?
推荐
发表于 2022-12-7 21:56:52 来自手机 | 只看该作者
坚持用BT 早晚被x
推荐
发表于 2022-12-8 18:42:13 | 只看该作者
本帖最后由 战斗鸡 于 2022-12-8 18:49 编辑

首先,是不是用的正版宝塔
推荐
发表于 2022-12-8 10:09:42 | 只看该作者
Toools 发表于 2022-12-7 21:46
我下午才说,很多人不信,,

提醒:最近宝塔似乎有重大漏洞, 全新的都被干

很多人不信你是因为你没拿出实际确凿的证据证明,你的措辞让大家只能怀疑,不能定罪。你的好意大家是明白的。
推荐
发表于 2022-12-8 09:49:11 | 只看该作者
怎么不在宝塔论坛发呢?国内挺多人用的
推荐
发表于 2022-12-7 21:46:05 | 只看该作者
我下午才说,很多人不信,,

提醒:最近宝塔似乎有重大漏洞, 全新的都被干
https://hostloc.gdisk.cf/thread-1111466-1-1.html
(出处: 全球主机交流论坛)
推荐
发表于 2022-12-8 22:13:57 | 只看该作者
haobanz 发表于 2022-12-7 21:35
nginx 漏洞吧 暂时先换到apache

https://www.bt.cn/bbs/thread-105079-1-1.html
宝塔阿里云 Apache貌似被下病毒了多个market.js

Apache不是一样嘛
推荐
发表于 2022-12-8 19:52:08 | 只看该作者
iks 发表于 2022-12-8 19:50
我 nginx 编译加进很多模块,例如高级替换什么的,如果中招,被迫替换的 nginx 遇到未知的配置文件指令也起 ...

似乎只有极速安装的nginx会受影响,宝塔的人在查了,等消息中。
推荐
发表于 2022-12-8 19:17:32 来自手机 | 只看该作者
我草,我之前还以为是php的问题,网站一直被入侵篡改
推荐
发表于 2022-12-8 16:43:10 | 只看该作者
ngeel 发表于 2022-12-8 15:32
关键是怎么入侵的,是nginx 漏洞?直接获取shell,还是,通过网站漏洞获取shell ,然后替换nginx ??? ...


对的。所以我觉得不公布方法之前,这种说NGINX漏洞或宝塔漏洞的说法不太成立
如果程序没任何死角。你如何控制NGINX?
4#
发表于 2022-12-7 21:35:33 | 只看该作者
nginx 漏洞吧 暂时先换到apache
Tip 该用户已被删除
5#
发表于 2022-12-7 21:37:15 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
6#
发表于 2022-12-7 21:39:30 | 只看该作者
换个图床吧   实在看不清图
7#
发表于 2022-12-7 21:49:24 | 只看该作者
情况属实,怎么加固呢
8#
发表于 2022-12-7 21:49:35 来自手机 | 只看该作者
那也是宝塔有漏洞,就硬怪nginx?有毒吧
9#
发表于 2022-12-7 21:50:20 | 只看该作者

官方版
10#
发表于 2022-12-7 21:55:33 | 只看该作者
那就有点吓人了。。

楼主什么程序?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-10-31 01:08 , Processed in 0.065517 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表