看来宝塔确实不管漏洞这事儿了,无所谓了

57次阅读

共计 1929 个字符,预计需要花费 5 分钟才能阅读完成。

用了他们的代码只要没检查出来,就回复:

您好,如果没有检测到特征文件,说明您当前这个问题不是 nginx 引起的。
不排除是 DNS 劫持和网络运营商劫持的,建议那边可以找专业的安全机构协助您处理一下。

但事实上重装一下就解决了,根本不是 DNS 劫持和网络运营商劫持的,然后过一会儿又被挂马。

你按我的方法来,重装系统后,网站里面只放一个 html 单页,你看还能挂上马么,如果挂不上,那是你源码的问题,如果还是能挂上马再考虑其他既然你离不开宝塔,那就认命吧

小鸡真爱无疑 发表于 2023-1-3 18:02
哥们,什么木马能透过 www 直接干到 root 啊,有这种木马,早逆天了,等不到宝塔这 …

你为什么不先试试,先试一试好吧,很简单的排除法。

小鸡真爱无疑 发表于 2023-1-3 18:02
哥们,什么木马能透过 www 直接干到 root 啊,有这种木马,早逆天了,等不到宝塔这 …

你程序有漏洞可以干到 root 啊看来宝塔确实不管漏洞这事儿了,无所谓了找不到原因先甩锅与其说是不管,不如说是他们找不到具体原因

小鸡真爱无疑 发表于 2023-1-3 21:22
那你怎么知道我没做呢,麻烦看一下主题,我表达的是宝塔不管这个洞了。而不是表达我如何处理这个洞。…

同样的, 一直没有遇到你说的 " 漏洞 ". 你不说一下, 你装完后干了啥吗? 密码复杂度够不够, 默认端口改没改,SSH 有没有禁止密码登录, 还有你布置的是啥程序? 这些都没有, 说不过去啊. 再不行你安装个 v *p*n, 只开 80 443 还有 V *P* N 用的端口, 用 V *P* N 的虚拟 IP 地址管理, 再试试? 不自检就说宝塔啊? 你要不要透漏一下你的建站程序呢?你要不要透漏一下你的建站程序呢?无所谓就无所谓了学会使用 LNMP 可以省去很多烦恼看来宝塔确实不管漏洞这事儿了,无所谓了

cssx 发表于 2023-1-3 17:19
既然你离不开宝塔,那就认命吧

我选择 bt stop,等待 10 年后,他们出解决方案。你要不要透漏一下你的建站程序呢?跟新冠杨康要 yangwei 一样,可劲儿甩吧。不嫌麻烦就手动搭建一个,
嫌麻烦就 lnmp 搞一下看来宝塔确实不管漏洞这事儿了,无所谓了你按我的方法来,重装系统后,网站里面只放一个 html 单页,你看还能挂上马么,如果挂不上,那是你源码的问题,如果还是能挂上马再考虑其他

imslc 发表于 2023-1-3 17:58
你按我的方法来,重装系统后,网站里面只放一个 html 单页,你看还能挂上马么,如果挂不上,那是你源码的问题 …

哥们,什么木马能透过 www 直接干到 root 啊,有这种木马,早逆天了,等不到宝塔这不用 bt,我喜欢自己一个程序一个程序的安装我早就知道是 dns 劫持的原因
大概率是 114.114.114.114 被黑了确实还没解决。废废了

toot 发表于 2023-1-3 18:56
我早就知道是 dns 劫持的原因
大概率是 114.114.114.114 被黑了

我 dns 是 8 8 8 8,114 是备用,而且每一台都这样,但没有每一台都被劫持你不说一下, 你装完后干了啥吗? 密码复杂度够不够, 默认端口改没改,SSH 有没有禁止密码登录, 还有你布置的是啥程序? 这些都没有, 说不过去啊. 再不行你安装个 v *p*n, 只开 80 443 还有 V *P* N 用的端口, 用 V *P* N 的虚拟 IP 地址管理, 再试试? 不自检就说宝塔啊?

小鸡真爱无疑 发表于 2023-1-3 18:02
哥们,什么木马能透过 www 直接干到 root 啊,有这种木马,早逆天了,等不到宝塔这 …

你程序有漏洞可以干到 root 啊看来宝塔确实不管漏洞这事儿了,无所谓了至今没有被挂,没有停用面板

烟花三月 发表于 2023-1-3 21:09
你不说一下, 你装完后干了啥吗? 密码复杂度够不够, 默认端口改没改,SSH 有没有禁止密码登录, 还有你布置的是啥程 …

那你怎么知道我没做呢,麻烦看一下主题,我表达的是宝塔不管这个洞了。而不是表达我如何处理这个洞。

小鸡真爱无疑 发表于 2023-1-3 21:22
那你怎么知道我没做呢,麻烦看一下主题,我表达的是宝塔不管这个洞了。而不是表达我如何处理这个洞。…

同样的, 一直没有遇到你说的 " 漏洞 ". 与其说是不管,不如说是他们找不到具体原因

烟花三月 发表于 2023-1-3 21:25
同样的, 一直没有遇到你说的 " 漏洞 ".

我几十台,最重要的一台中了。它们全部配置和客观环境接近。

小鸡真爱无疑 发表于 2023-1-3 18:02
哥们,什么木马能透过 www 直接干到 root 啊,有这种木马,早逆天了,等不到宝塔这 …

你为什么不先试试,先试一试好吧,很简单的排除法。学点建站的,转用 HestiaCP 或者直接代替品 Plesk 吧

imslc 发表于 2023-1-4 08:54
你为什么不先试试,先试一试好吧,很简单的排除法。

谢谢建议,不过我是直接反代,连一个页面都没有宝塔 OK 的找不到原因先甩锅用 amh 吧开心版路过看来宝塔确实不管漏洞这事儿了,无所谓了

正文完
 0