服务器被入侵。。

2021-06-10 20:22:36 +08:00
 hard2reg

今天登上 wp 后台发现莫名其妙多了一个插件叫 wp 文件管理器。。。

怀疑被用来上传 shell 了。。。根目录下多了一个 php 文件

一访问果然是个大马 shell 。。。

如果是从 wp 后台装插件上传的 shell 应该只有一种可能,我的密码是弱口令吧。

不多说了,赶紧把其他帐号的密码改了。

2128 次点击
所在节点    站长
9 条回复
henvm
2021-06-10 23:24:44 +08:00
是被扫了 SSH 爆破?
Illusionary
2021-06-10 23:55:11 +08:00
开 ssh 让我上去看看
hard2reg
2021-06-11 10:46:01 +08:00
@Illusionary c3NoIC1wIDU2Nzggcm9vdEAxMDEuMzIuMjIxLjgyDQpwYXNzd29yZCB2MmV4MTIz

你看看吧,反正没几天就到期了。
hard2reg
2021-06-11 10:52:17 +08:00
@henvm wordpress 的 xmlrpc.php 爆破,无语。2021 年了还能用这个来爆破
longislet
2021-06-11 11:23:05 +08:00
帮你优化了下系统,删了点垃圾文件,不用谢
hard2reg
2021-06-11 22:36:30 +08:00
@longislet 哈哈哈谢谢
ppbaozi
2021-06-25 21:39:01 +08:00
不做单 ip 并发限制么
hard2reg
2021-06-25 22:16:22 +08:00
@ppbaozi 限制了的,他可能是没有超过阈值。。很慢很慢的爆破
ppbaozi
2021-06-25 23:29:59 +08:00
@hard2reg 那你的口令够弱的

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/782740

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX