【宝塔】面板疑似有未知漏洞,请加固或者停用

解决办法

1,请将nginx 暂时先换到apache

2,排查方式: /www / server/ nginx/ sbin 目录下文件

 

下面是目前已知木马特征:

明显现象:访问自己的网站跳转到其他非法网站
如果出现了上面的现象,则是否符合下面的特征

1、使用无痕模式访问目标网站的js文件,内容中包含:_0xd4d9  或  _0x2551 关键词的
2、面板日志、系统日志都被清空过的
3、/www/server/nginx/sbin/nginx 被替换的,或者存在 /www/server/nginx/conf/btwaf/config 文件的
4、*期安装的nginx存在 /www/server/panel/data/nginx_md5.pl 文件,可与现有文件进行比较确认是否被修改(nginx_md5.pl文件是我们用来记录上一次安装nginx时的md5值,如果您的网站异常了,可以打开这个文件跟现在的/www/server/nginx/sbin/nginx文件md5做对比)

发表回复

后才能评论

评论(2)