全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 41|回复: 3

宝塔被黑,默认的php7.2版本,php.ini被篡改

[复制链接]

95

主题

155

帖子

611

积分

高级会员

Rank: 4

积分
611
发表于 2024-4-25 17:27:28 | 显示全部楼层 |阅读模式
20230417
版本 8.0.4  (不太喜欢最新版,所以一直停留在这个版本)
发现 php7.2版本里面  php.ini 被植入了 base64加密的php编程语句。导致如果使用7.2的php站,全部被劫持。 其他版本php无异常
其他还没发现异常,也没发现登录痕迹,
估计又是哪里的洞
对了,这次我这个机器没启用 宝塔地址 https ,不知道是不是这个致命关系

和这个很像
https://blog.csdn.net/xcdm100/article/details/129394773


MJJ,你的签名掉了~~~
回复

使用道具 举报

17

主题

356

帖子

1067

积分

金牌会员

Rank: 6Rank: 6

积分
1067
发表于 2024-4-25 17:31:01 | 显示全部楼层
跟面板关系不大,检查下网站代码或者其服务器环境吧。

用宝塔的建议不要开外网面板权限。用的时候 ssh 打洞就行了。
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

141

主题

2530

帖子

6441

积分

论坛元老

Rank: 8Rank: 8

积分
6441
发表于 2024-4-25 17:32:28 | 显示全部楼层
看看是哪里出了问题
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

23

主题

2062

帖子

5001

积分

论坛元老

Rank: 8Rank: 8

积分
5001
发表于 2024-4-25 17:45:42 | 显示全部楼层
能改到这个文件估计拿到了root权限
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2024-5-11 00:48 , Processed in 0.043327 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表