关于外传宝塔面板或Nginx异
当前有个别用户反馈被挂马的情况,我司立即组织技术团队跟进排查。
经过2天的紧急排查,暂未发现Nginx以及面板的安全漏洞。
经分析,此木马主要行为是篡改Nginx主程序,以达到篡改网站响应内容。
目前累计收到10个用户反馈网站被挂马,均为境外服务器,我们继续全力跟进和协助用户排查Nginx挂马情况,直到溯源出结果。
宝塔面板中可以做出下面的措施进行网站、面板、服务器加固:
1、升级面板到最新版,已经是最新版的,在首页修复面板,并开启BasicAuth认证
2、nginx升级到当前主版本号的最新子版本,如1.22.0升级到1.22.1,已经是最新版的,请卸载重装
3、因生产需要暂时无法升级面板或nginx的,开启BasicAuth认证,有条件的设置授权IP
5、【企业版防篡改-重构版】插件可以有效防止网站被篡改,建议开启并设置root用户禁止修改文件(需要使用时再放开),另外,将nginx关键执行目录(/www/server/nginx/sbin)锁住
6、【宝塔系统加固】插件中的【关键目录加固】功能,可以将nginx关键执行目录(/www/server/nginx/sbin)锁住,此目录在正常使用中不会有任何修改的行为,除了重装以外其他修改行为均可视为被篡改,所以将它锁上。
如果已经出现明显挂马、异常跳转等问题,请立即联系宝塔官方免费帮忙处理跟进。
© 版权声明
分享是种美德转载请保留源链接;部分转载文章会标注源链接
◎ 文件说明
如图片失效,尝试更换图片二级域名为 oss 或 www ; 无特殊说明,则压缩包文件解压密码为 www.uhmao.com ; 部分内容由于精力有限,无法全部测试其安全性、有效性。请仔细阅读网站底部的免责声明
◎ 文件说明
如图片失效,尝试更换图片二级域名为 oss 或 www ; 无特殊说明,则压缩包文件解压密码为 www.uhmao.com ; 部分内容由于精力有限,无法全部测试其安全性、有效性。请仔细阅读网站底部的免责声明
THE END
请登录后查看评论内容