阿里云安全问题求助

2022-06-07 17:07:48 +08:00
 yzql2018

最近一段时间阿里云总提示恶意入侵,查看后问题如下。

几乎每天执行一次,看起来应该有定时任务,有遇到的大佬知道怎么找出定时任务并清除吗?

1844 次点击
所在节点    信息安全
9 条回复
yzql2018
2022-06-07 17:08:51 +08:00
wooyuntest
2022-06-07 17:18:15 +08:00
php-fpm 启的啥 web 程序? 检查一下命令执行漏洞。
xiaoding
2022-06-07 17:28:15 +08:00
你可以去看一下这个脚本,http://195.2.79.26/t.sh, 这是一个挖矿木马 kinsing.也就是说,你的 php 应用程序某个页面有一个远程命令执行漏洞,会默认执行这个脚本。
yzql2018
2022-06-07 17:39:58 +08:00
@wooyuntest 程序是 fastadmin ,我去阿里云安全中心看看漏洞信息
yzql2018
2022-06-07 17:43:04 +08:00
@xiaoding 意思是有些黑客会使用工具自动扫描 PHP 程序漏洞然后执行命令种植挖坑程序?
xsec
2022-06-07 19:58:19 +08:00
站点有远程执行漏洞,或者被挂了后门
loca1h0st
2022-06-08 11:24:28 +08:00
放 tg 号,加你给我网站地址我去看看
yzql2018
2022-06-08 13:56:31 +08:00
@loca1h0st 谢谢,已经在阿里云安全中心修复了 tp 远程执行代码漏洞,暂时没看到入侵提示了,问题应该修复了。
mikywei
2022-06-23 22:45:14 +08:00
thinkphp 很危险的一直都有批量扫描的,创建 http 服务的那一刻就有人开始扫描你了,所以还是得避开有漏洞的版本。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/857956

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX