宝塔官方异常/挂马排查脚本(Nginx异常)

90次阅读

共计 1620 个字符,预计需要花费 5 分钟才能阅读完成。

宝塔官方的 Nginx 异常排查脚本,如果命令执行有输出内容则表明服务器已经异常,请尽快联系官方解决。
官方联系方式位于此贴内:https://www.bt.cn/bbs/thread-105121-1-1.html
curl -sSO http://download.bt.cn/tools/w_check.py && btpython w_check.py && rm -rf w_check.py 复制代码

后门塔被人后门了感谢没有日志输出就是正常的么
[root@ARM ~]# curl -sSO http://download.bt.cn/tools/w_check.py && btpython w_check.py && rm -rf w_check.py
[root@arm ~]#

netsky 发表于 2022-12-9 21:53
没有日志输出就是正常的么
[root@ARM ~]# curl -sSO http://download.bt.cn/tools/w_check.py && btpython…

我看了一下脚本内容,是的。只有异常才会有输出我怎么显示 没有 btpython 这个命令?
这个文件在哪里放着呢?

lastfree 发表于 2022-12-9 22:15
我怎么显示 没有 btpython 这个命令?
这个文件在哪里放着呢?

你的是这个嘛
-bash: btpython: command not foundbtpython 命令不存在
宝塔官方异常 / 挂马排查脚本(Nginx 异常)
HostCramRN$10.28 款 $16.88 款 $28.55 款 |CC 9.99 刀 VULTR 正常
宝塔官方异常 / 挂马排查脚本(Nginx 异常)
日本优质线路 9929 || RCP.NET 非官方交流群

biubiu 发表于 2022-12-9 22:22
你的是这个嘛
-bash: btpython: command not found

是的。就是没有这个命令

biubiu 发表于 2022-12-9 22:22
你的是这个嘛
-bash: btpython: command not found

奇怪了,中招那个,显示 -bash: btpython: 未找到命令
没中招的机器,没有任何显示

lastfree 发表于 2022-12-9 22:27
奇怪了,中招那个,显示 -bash: btpython: 未找到命令
没中招的机器,没有任何显示 …

淦,这原来是中招了啊 /var/tmp/systemd-private-56d86f7d8382402517f3b51625789161d2cb-chronyd.service-jP37av
/var/tmp/systemd-private-56d86f7d8382402517f3b5-jP37av
/tmp/systemd-private-56d86f7d8382402517f3b5-jP37av
/var/tmp/count
/var/tmp/count.txt
/var/tmp/backkk
/var/tmp/msglog.txt宝塔官方异常 / 挂马排查脚本(Nginx 异常)
文件名跟 例子有点不一样。
但是位置是一样的。

biubiu 发表于 2022-12-9 22:22
你的是这个嘛
-bash: btpython: command not found

我的也是 -bash: btpython: command not found

huba123 发表于 2022-12-9 22:44
我的也是 -bash: btpython: command not found

bash: btpython: command not found
这个应该不是吧,有台没有安装 BT 的无忧,输入这命令也是这提示的开心版能用来检测不~宝塔官方异常 / 挂马排查脚本(Nginx 异常)

hktv 发表于 2022-12-9 22:47
bash: btpython: command not found
这个应该不是吧,有台没有安装 BT 的无忧,输入这命令也是这提示的 …

那就应该不是 密切关注吧 心慌慌测试了 几台都没有任何输入是正常的
起码宝塔第一时间处理了还是挺有责任的好应该是有什么触发条件,我的都没中看了下没显示。

正文完
 0