全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 2919|回复: 44

宝塔再次出事,各位自查!!!

[复制链接]
发表于 2025-5-30 10:09:35 | 显示全部楼层 |阅读模式
/tmp下是否有php+其他随机字母的文件,打开,里面是不是攻击代码

发表于 2025-5-30 12:27:14 | 显示全部楼层
tmp是php上传的临时存储目录,上传成功后改名移动到指定文件夹,可以尝试给php开头的文件改名加.jpg,看看是否是图片
发表于 2025-5-30 14:42:03 | 显示全部楼层
tmp是临时目录
被人上传木马是你网站源码有漏洞
这个和宝塔一点关系都没有
发表于 2025-5-30 12:52:04 | 显示全部楼层
当接收到 $_FILES的时候,说明文件已经上传/tmp缓存目录下了,不会管他是恶意病毒还是图片,他只会静静躺在那里

tmp下面有webshell木马只能证明你被黑客攻击过,且通过你部署的php代码进行的攻击。但是无法证明黑客攻击成功了。
 楼主| 发表于 2025-5-30 10:36:54 | 显示全部楼层

太经典了,9.0之后,安装的时候,直接后门,真的恶心死了
发表于 2025-5-30 10:14:52 | 显示全部楼层
/tmp/phpgthWIS
是不是这个 出现了这个 腾讯云提示木马了
发表于 2025-5-30 10:23:24 | 显示全部楼层
jj思密达 发表于 2025-5-30 10:17
嘻嘻,宝塔哪个版本?

9.5.0
发表于 2025-5-30 10:16:11 | 显示全部楼层
不是吧C,我昨晚刚买了三台国际版。。。。
发表于 2025-5-30 10:16:16 | 显示全部楼层
并无。。。。。宝塔漏洞?
发表于 2025-5-30 10:16:59 | 显示全部楼层
卧槽,腾讯云每天报警,我以为是误报,就没理,所以真的是木马吗
 楼主| 发表于 2025-5-30 10:17:13 | 显示全部楼层
犀首 发表于 2025-5-30 10:14
/tmp/phpgthWIS
是不是这个 出现了这个 腾讯云提示木马了

嘻嘻,宝塔哪个版本?
 楼主| 发表于 2025-5-30 10:18:16 | 显示全部楼层
云居盼露 发表于 2025-5-30 10:16
并无。。。。。宝塔漏洞?

不算吧,自己人干的,应该算人为事故?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2025-6-7 23:31 , Processed in 0.069743 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表