全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2290|回复: 25
打印 上一主题 下一主题

宝塔nginx给挂马

[复制链接]
跳转到指定楼层
1#
发表于 2025-6-27 22:15:29 | 只看该作者 回帖奖励 |正序浏览 |阅读模式
debian12,就安装了宝塔 nginx1.26,好像是极速安装,然后就搞了一些反代,因为才用没多久,也有SSH和面板登录监控,日志也都看了没啥异常,但是其中某个站点下载附件.docx和.pdf等的时候(要手机或者浏览器模拟手机),会跳转到XX,开始以为后端服务器问题,但是直接把域名指向后端,并没有任何问题,套CF也没任何问题,于是就怀疑到了这台nginx服务器,于是重新编译安装了nginx1.28,恢复。。。。
这台服务器什么都没有,很干净的机器,就nginx反代,因为域名比较多,就用了宝塔,没想到。。。大家都排查一下吧。。。
26#
发表于 2025-6-29 16:41:05 | 只看该作者
woliwan 发表于 2025-6-28 17:18
你们以为宝塔很干净的公司啊,不和51.统计差不多

跟桥本香菜一样单纯吗
25#
发表于 2025-6-29 08:18:24 | 只看该作者
你们以为宝塔很干净的公司啊,不和51.统计差不多
23#
发表于 2025-6-28 23:07:44 | 只看该作者
MSN 发表于 2025-6-28 08:59
APACHE不会被挂吗

反正换了。没试过
22#
发表于 2025-6-28 12:48:17 | 只看该作者
宝塔开心版没遇到你这个问题
21#
发表于 2025-6-28 12:39:51 | 只看该作者
本帖最后由 iks 于 2025-6-28 12:43 编辑

为什么不包安装 nginx 呢?

  1. # apt show nginx
  2. Package: nginx
  3. Version: 1.28.0-1~bookworm
  4. Priority: optional
  5. Section: httpd
  6. Maintainer: NGINX Packaging <[email protected]>
  7. Installed-Size: 3,570 kB
  8. Provides: httpd, nginx, nginx-r1.28.0
  9. Depends: libc6 (>= 2.34), libcrypt1 (>= 1:4.1.0), libpcre2-8-0 (>= 10.22), libssl3 (>= 3.0.0), zlib1g (>= 1:1.1.4), lsb-base (>= 3.0-6)
  10. Recommends: logrotate
  11. Conflicts: nginx-common, nginx-core
  12. Replaces: nginx-common, nginx-core
  13. Homepage: https://nginx.org
  14. Download-Size: 967 kB
  15. APT-Manual-Installed: yes
  16. APT-Sources: http://nginx.org/packages/debian bookworm/nginx arm64 Packages
  17. Description: high performance web server
  18. nginx [engine x] is an HTTP and reverse proxy server, as well as
  19. a mail proxy server.
复制代码
20#
发表于 2025-6-28 09:28:35 | 只看该作者
装了几百台宝塔都没遇到过
19#
发表于 2025-6-28 08:59:50 | 只看该作者
zhongchen 发表于 2025-6-27 09:02
换成APACHE就好了。。BT  AAPLANE的NGINX极速安装还是编译安装。都会出现同样的问题。 ...

APACHE不会被挂吗
18#
 楼主| 发表于 2025-6-28 08:26:15 | 只看该作者
Ninja 发表于 2025-6-27 23:07
说实话我也遇到了很多次,我进行了完整的数据分析,结论是:nginx 反代 开了缓存,然后黑客利用缓存漏洞 对 ...

关键是我没有开缓存,因为是内网互通,项目也不能开缓存,所以。。。。
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-12-15 20:15 , Processed in 0.075942 second(s), 10 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表