【快报】近日某塔面板疑似有未知漏洞

当前位置:首页>图片>【快报】近日某塔面板疑似有未知漏洞
【快报】近日某塔面板疑似有未知漏洞

这个事情是LOC的榆木老哥发出的

 

宝塔】面板疑似有未知漏洞,请加固或者停用

 

具体表现:header中accept字段包含gzip时,网页被篡改。

【快报】近日某塔面板疑似有未知漏洞

【快报】近日某塔面板疑似有未知漏洞

 

插入的JS用来引入了一个新的JS 来跳转H站。

【快报】近日某塔面板疑似有未知漏洞

图片根因:非网站程序漏洞,nginx程序被篡改。同时宝塔后台日志被清空。                   

【快报】近日某塔面板疑似有未知漏洞

可以观察以下帖子,猜测7月就开始了,应该是插到nginx的lua里面了,至于怎么插进去的就不知道了

 

可以肯定是BT+Nginx会触发,目前已经出现批量站点失陷!

 

【已解答】最近发现自己服务器nginx被劫持至灰产 – Linux面板 – 宝塔面板论坛 (bt.cn)

 

https://www.bt.cn/bbs/thread-96727-1-7.html

 

【疑难】nginx网站站点被劫持 – Linux面板 – 宝塔面板论坛 (bt.cn)

 

https://www.bt.cn/bbs/thread-104423-1-2.html

 

【待反馈】我服务器是不是被入侵了 – Linux面板 – 宝塔面板论坛 (bt.cn)

 

https://www.bt.cn/bbs/thread-105077-1-2.html

 

【已解答】网站被劫持 – Linux面板 – 宝塔面板论坛 (bt.cn)

 

https://www.bt.cn/bbs/thread-105023-1-1.html

 

 

 

解决办法

 

1.清点资产

 

2.使用某塔的UU们,请将nginx 暂时先换到apache

温馨提示:

文章标题:【快报】近日某塔面板疑似有未知漏洞

文章链接:https://www.drsns.cn/1286.html

更新时间:2022年12月09日

本站大部分内容均收集于网络!若内容若侵犯到您的权益,请发送邮件至:313824232@qq.com我们将第一时间处理!

资源所需价格并非资源售卖价格,是收集、整理、编辑详情以及本站运营的适当补贴,并且本站不提供任何免费技术支持。

                               

所有资源仅限于参考和学习,版权归原作者所有,更多请阅读达人圈星球网络服务协议

声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。

给TA打赏
共{{data.count}}人
人已打赏
0 条回复 A文章作者 M管理员
    暂无讨论,说说你的看法吧
个人中心
购物车
优惠劵
今日签到
有新私信 私信列表
搜索
  • 萤火之歌发布圈子达人圈图床正式上线!
  • 萤火之歌发布圈子达人圈图床正式上线!
  • 萤火之歌发布问答******有异味正常吗?女生必看的健康小秘密 等您回答!
  • 萤火之歌发布圈子静静的😁
  • 萤火之歌发布圈子暗黑系写真😎
  • 萤火之歌发布圈子随手一拍😂
  • 萤火之歌发布圈子傍晚的景色好美啊😂
  • 萤火之歌发布圈子好热啊🫠今天
  • 萤火之歌发布圈子少女写真
  • 萤火之歌发布圈子晚樱木香花