全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2175|回复: 33
打印 上一主题 下一主题

宝塔面板怎么避免一个网站被挂马全军覆没

[复制链接]
跳转到指定楼层
1#
发表于 2024-4-25 13:21:57 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
宝塔面板怎么避免一个网站被挂马全军覆没
接上一贴
服务器里面大量只是见了网站目录 但是并未上传任何程序的默认网站  甚至连域名都没解析 但是也被上传了小马

经过nodeseek各位大佬分分析,我确实也觉得可能是服务器上的某个网站被挂马,然后他浏览了www下面的的所以目录 都上传了小马
这个理论上说 应该也是宝塔的漏洞吧,怎么避免这个问题呢
推荐
发表于 2024-4-25 13:56:58 | 只看该作者
谁让你用PHP了,“PHP是最好的语言”
推荐
发表于 2024-4-25 15:46:52 | 只看该作者
psyduck 发表于 2024-4-25 15:31
wc ?那咋整我靠,

docker 隔离,一个docker 一个站
推荐
发表于 2024-4-25 14:31:58 | 只看该作者

防跨站的配置文件,删了就可以遍历服务器的所有www权限的目录
推荐
发表于 2024-4-25 13:57:05 | 只看该作者
宝塔可以bypass跨目录的
推荐
发表于 2024-4-25 13:55:47 | 只看该作者
自己把user.ini删了不要说什么宝塔有漏洞。
推荐
发表于 2024-4-25 13:29:31 | 只看该作者
感觉不如 systemctl poweroff
推荐
发表于 2024-4-25 13:22:45 | 只看该作者
目录不是有隔离么
34#
发表于 2024-4-28 02:28:27 | 只看该作者
user.ini不能删除吗?
33#
发表于 2024-4-28 02:26:05 | 只看该作者
大马吧?我之前忘记在哪里看到过,他这个马的密码是多少
32#
发表于 2024-4-28 02:16:26 | 只看该作者
Miriam 发表于 2024-4-25 07:40
我记得在宝塔启动状态下无法删除user.ini配置文件

其实是可以的, 只是宝塔默认给它加了个保护/immutable, chattr -i filename, 就能去掉保护了
31#
发表于 2024-4-28 02:10:38 | 只看该作者
宝塔默认有.user.ini, 如果删了, 再来骂的话, 是不是不太合适啊
30#
发表于 2024-4-25 16:23:04 | 只看该作者
920 发表于 2024-4-25 15:46
docker 隔离,一个docker 一个站

docker玩起来确实对新手不好
29#
发表于 2024-4-25 15:47:30 | 只看该作者
Miriam 发表于 2024-4-25 15:40
我记得在宝塔启动状态下无法删除user.ini配置文件

说的不全面,webshell和ftp都删不了。
27#
发表于 2024-4-25 15:45:55 | 只看该作者
Miriam 发表于 2024-4-25 15:40
我记得在宝塔启动状态下无法删除user.ini配置文件

FTP下无权限删而已。都有权限进到面板里了,随便删。
26#
发表于 2024-4-25 15:45:52 | 只看该作者

不能删,权限隔离的文件
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-23 20:34 , Processed in 0.090723 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表