关于外传宝塔面板或Nginx异常

关于外传宝塔面板或Nginx异

当前有个别用户反馈被挂马的情况,我司立即组织技术团队跟进排查。

经过2天的紧急排查,暂未发现Nginx以及面板的安全漏洞。

经分析,此木马主要行为是篡改Nginx主程序,以达到篡改网站响应内容。

目前累计收到10个用户反馈网站被挂马,均为境外服务器,我们继续全力跟进和协助用户排查Nginx挂马情况,直到溯源出结果。

 

宝塔面板中可以做出下面的措施进行网站、面板、服务器加固:

1、升级面板到最新版,已经是最新版的,在首页修复面板,并开启BasicAuth认证

2、nginx升级到当前主版本号的最新子版本,如1.22.0升级到1.22.1,已经是最新版的,请卸载重装

3、因生产需要暂时无法升级面板或nginx的,开启BasicAuth认证,有条件的设置授权IP

5、【企业版防篡改-重构版】插件可以有效防止网站被篡改,建议开启并设置root用户禁止修改文件(需要使用时再放开),另外,将nginx关键执行目录(/www/server/nginx/sbin)锁住

6、【宝塔系统加固】插件中的【关键目录加固】功能,可以将nginx关键执行目录(/www/server/nginx/sbin)锁住,此目录在正常使用中不会有任何修改的行为,除了重装以外其他修改行为均可视为被篡改,所以将它锁上。

 

如果已经出现明显挂马、异常跳转等问题,请立即联系宝塔官方免费帮忙处理跟进。 

© 版权声明
THE END
喜欢就支持一下吧
点赞6请喝杯茶 分享
评论 抢沙发

请登录后发表评论

    请登录后查看评论内容