全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
楼主: BigBug

宝塔面板怎么避免一个网站被挂马全军覆没

[复制链接]

210

主题

7375

帖子

1万

积分

论坛元老

Rank: 8Rank: 8

积分
16400
发表于 2024-4-25 13:25:36 | 显示全部楼层
20230417
自己分析日志,
印象中宝塔是可以跨目录执行php的 需要自己关闭
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

45

主题

334

帖子

795

积分

高级会员

Rank: 4

积分
795
 楼主| 发表于 2024-4-25 13:53:12 | 显示全部楼层
Apian 发表于 2024-4-25 13:22
目录不是有隔离么

不知道为啥  所有目录下都挂了小马  很多目录都没有解析域名上去
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

1

帖子

4

积分

新手上路

Rank: 1

积分
4
发表于 2024-4-25 13:53:53 | 显示全部楼层
小萝卜 发表于 2024-4-25 13:25
user.ini你给删了吗?

不能删吗?谁让你用PHP了,“PHP是最好的语言”
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

9

帖子

32

积分

新手上路

Rank: 1

积分
32
发表于 2024-4-25 13:55:36 | 显示全部楼层
宝塔可以bypass跨目录的
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

87

主题

547

帖子

1437

积分

金牌会员

Rank: 6Rank: 6

积分
1437
发表于 2024-4-25 13:22:00 | 显示全部楼层

防跨站的配置文件,删了就可以遍历服务器的所有www权限的目录
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

57

主题

412

帖子

1325

积分

金牌会员

Rank: 6Rank: 6

积分
1325
发表于 2024-4-25 13:55:52 | 显示全部楼层
user.ini  
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

17

主题

184

帖子

449

积分

中级会员

Rank: 3Rank: 3

积分
449
发表于 2024-4-25 14:50:04 | 显示全部楼层
小萝卜 发表于 2024-4-25 14:31
防跨站的配置文件,删了就可以遍历服务器的所有www权限的目录

删了,在网站那边也能再配置的把
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

20

主题

360

帖子

1002

积分

金牌会员

Rank: 6Rank: 6

积分
1002
发表于 2024-4-25 13:57:05 | 显示全部楼层
不要用宝塔面板这种明显有隐私和安全问题的面板,尽量用开源软件,尽量用不窃取隐私的软件。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

22

主题

255

帖子

808

积分

高级会员

Rank: 4

积分
808
发表于 2024-4-25 14:31:58 | 显示全部楼层
要不试试1Panel,docker容器
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

7

主题

379

帖子

939

积分

高级会员

Rank: 4

积分
939
发表于 2024-4-25 13:55:00 | 显示全部楼层
宝塔开心版,安装防纂改插件
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2024-5-9 17:19 , Processed in 0.044924 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表