全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

IP归属甄别会员请立即修改密码
查看: 13529|回复: 58
打印 上一主题 下一主题

【宝塔】面板疑似有未知漏洞,请加固或者停用

  [复制链接]
跳转到指定楼层
#
发表于 2022-12-7 21:31:37 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
本帖最后由 榆木 于 2022-12-7 21:47 编辑

具体表现:header中accept字段包含gzip时,网页被篡改。





插入的JS用来引入了一个新的JS 来跳转H站。




根因:非网站程序漏洞,nginx程序被篡改。同时宝塔后台日志被清空。







推荐
 楼主| 发表于 2022-12-8 11:13:52 | 只看该作者
zhujizixun 发表于 2022-12-7 21:49
那也是宝塔有漏洞,就硬怪nginx?有毒吧

你理解能力有问题,我的标题就是宝塔疑似有漏洞 然后被人进来以后篡改了nginx 。你怎么理解到硬怪nginx的?
推荐
发表于 2022-12-7 21:56:52 来自手机 | 只看该作者
坚持用BT 早晚被x
推荐
发表于 2022-12-8 18:42:13 | 只看该作者
本帖最后由 战斗鸡 于 2022-12-8 18:49 编辑

首先,是不是用的正版宝塔
推荐
发表于 2022-12-8 10:09:42 | 只看该作者
Toools 发表于 2022-12-7 21:46
我下午才说,很多人不信,,

提醒:最近宝塔似乎有重大漏洞, 全新的都被干

很多人不信你是因为你没拿出实际确凿的证据证明,你的措辞让大家只能怀疑,不能定罪。你的好意大家是明白的。
推荐
发表于 2022-12-8 09:49:11 | 只看该作者
怎么不在宝塔论坛发呢?国内挺多人用的
推荐
发表于 2022-12-7 21:46:05 | 只看该作者
我下午才说,很多人不信,,

提醒:最近宝塔似乎有重大漏洞, 全新的都被干
https://d.168530.xyz/thread-1111466-1-1.html
(出处: 全球主机交流论坛)
推荐
发表于 2022-12-8 22:13:57 | 只看该作者
haobanz 发表于 2022-12-7 21:35
nginx 漏洞吧 暂时先换到apache

https://www.bt.cn/bbs/thread-105079-1-1.html
宝塔阿里云 Apache貌似被下病毒了多个market.js

Apache不是一样嘛
推荐
发表于 2022-12-8 19:52:08 | 只看该作者
iks 发表于 2022-12-8 19:50
我 nginx 编译加进很多模块,例如高级替换什么的,如果中招,被迫替换的 nginx 遇到未知的配置文件指令也起 ...

似乎只有极速安装的nginx会受影响,宝塔的人在查了,等消息中。
推荐
发表于 2022-12-8 19:17:32 来自手机 | 只看该作者
我草,我之前还以为是php的问题,网站一直被入侵篡改
推荐
发表于 2022-12-8 16:43:10 | 只看该作者
ngeel 发表于 2022-12-8 15:32
关键是怎么入侵的,是nginx 漏洞?直接获取shell,还是,通过网站漏洞获取shell ,然后替换nginx ??? ...


对的。所以我觉得不公布方法之前,这种说NGINX漏洞或宝塔漏洞的说法不太成立
如果程序没任何死角。你如何控制NGINX?
58#
发表于 2022-12-9 10:07:27 | 只看该作者
12月8有个新版本要不要更新到底
57#
发表于 2022-12-9 09:47:11 | 只看该作者
版本号呢?啥环境 啥程序鸭
56#
发表于 2022-12-9 03:15:35 | 只看该作者
如果你网站有漏洞,那么通过你网站的漏洞替换你的nginx完全不无可能。。。不能就说你网站就没漏洞
55#
发表于 2022-12-8 22:43:03 | 只看该作者
那都通 发表于 2022-12-8 17:55
被入侵的网站NG版本是多少?

什么版本的都有
54#
发表于 2022-12-8 22:14:37 | 只看该作者
haozi 发表于 2022-12-8 19:52
似乎只有极速安装的nginx会受影响,宝塔的人在查了,等消息中。

宝塔说跟他们没关系  没有漏洞
53#
发表于 2022-12-8 21:54:58 | 只看该作者
预计是thinkphp5.x框架造成的
52#
发表于 2022-12-8 21:50:57 | 只看该作者
我上次宝塔也有这样的问题。也是这个域名
51#
发表于 2022-12-8 21:43:58 | 只看该作者
是不是官方版的宝塔,没安装什么开心版插件吧?
50#
发表于 2022-12-8 19:56:48 | 只看该作者
haozi 发表于 2022-12-8 19:52
似乎只有极速安装的nginx会受影响,宝塔的人在查了,等消息中。

笑死,nginx 这么可玩性够味的东西自然要编译安装几个模块才顺手
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-1-14 16:41 , Processed in 0.070207 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表