da+cloudlinux+apache 我主机客户几个都被挂马。跳转xx站

54次阅读

共计 439 个字符,预计需要花费 2 分钟才能阅读完成。

有用 dedecms,和 wp 的。。。还有 2 个下载的模板里面直接含 js 加密恶意代码。
da 面板。。。cloudlinux。。。apache。。。。
还是宝塔的锅么?猜测?
可惜主机安全性高点。。
但是宝塔 直接 root。。。
da+cloudlinux+apache 我主机客户几个都被挂马。跳转 xx 站
da+cloudlinux+apache 我主机客户几个都被挂马。跳转 xx 站
da+cloudlinux+apache 我主机客户几个都被挂马。跳转 xx 站

网站发来看看。嗯,建议卸载宝塔,这个漏洞现在是通杀状态,

拉斯 发表于 2022-12-14 16:09
嗯,建议卸载宝塔,这个漏洞现在是通杀状态,

da +cloudlinux+apache 啊。。。软件环境都不一样,没啥可比性这个 main js 文件什么时候被修改的?

antbt 发表于 2022-12-14 16:14
软件环境都不一样,没啥可比性

所以呢。。。。
。。。。。。到底是谁的锅?apache ?nginx ? 还是客户程序本身。。。所以呢,现在漏洞还没人发布

大英子 发表于 2022-12-14 16:14
所以呢。。。。
。。。。。。到底是谁的锅?apache ?nginx ? 还是客户程序本身。。。…

没装防火墙很容易被黑,织梦 wp 类程序漏洞太多了,天天都有人扫

正文完
 0