用宝塔的赶紧先把 nginx 锁起来,免得被替换了挂马

53次阅读

共计 872 个字符,预计需要花费 3 分钟才能阅读完成。

chattr +i /www/server/nginx/sbin/nginx

是不是不看 Nginx 日志 就没事这样也不行,你如果种马了,清除完,试试看就知道了我这目录里面有个 nginx 11.83MB 和一个 nginxBak 4.56MB。
/www/backup 里面也有一个 nginxBak 4.56MB
有一样的吗?

ezsq 发表于 2022-12-8 23:07
我这目录里面有个 nginx 11.83MB 和一个 nginxBak 4.56MB。
/www/backup 里面也有一个 nginxBak 4.56MB
有一样 …

正常的好像是 11m 左右的,我看刚刚另外一贴 4. 几 m 的是挂马的
用宝塔的赶紧先把 nginx 锁起来, 免得被替换了挂马
DeepL 账号 | Apple ID 小火箭 | Cloudflare 绑卡号
TRX 钱包激活 | Github Copilot | 自助购买 https://go.eeit.one

torvalds 发表于 2022-12-8 23:10
正常的好像是 11m 左右的,我看刚刚另外一贴 4. 几 m 的是挂马的

看了一下那个被挂的是 4.51MB

感谢反馈,当前有个别用户反馈被挂马的情况,我们正在全力排查中,暂时未发现面板存在有安全漏洞的风险。如果您担心面板存在风险,可以登录终端执行 bt stop 命令停止面板服务,停止面板服务不会影响您网站的正常运行。

————桥哥 管理员我这里显示 12.4M… 中招了 点了下清理日志我看日志好大 我想一定是 上了马了 然后 ngnixcpu 爆炸 好像是挖矿了文件大小应该是因为安装时候选择模式不同吧?
急速安装就只有 4.5M 大点

悠悠 发表于 2022-12-9 10:58
文件大小应该是因为安装时候选择模式不同吧?
急速安装就只有 4.5M 大点

我用 debian 的系统,貌似编译,极速安装都是 10 多 M 的。
用宝塔的赶紧先把 nginx 锁起来, 免得被替换了挂马
DeepL 账号 | Apple ID 小火箭 | Cloudflare 绑卡号
TRX 钱包激活 | Github Copilot | 自助购买 https://go.eeit.one

一腔热血总喂狗 发表于 2022-12-8 23:07
是不是不看 Nginx 日志 就没事

不开机更安全

正文完
 0