找回密码
 立即注册
搜索
查看: 4586|回复: 14

[其他] 自己的服务器总被黑

[复制链接]
     
发表于 2024-6-21 19:24 | 显示全部楼层 |阅读模式
很多年前,弄了个虚拟空间当网络自留地。结果前几天疯狂被黑,整个硬盘文件被锁,留了个html要钱。特么得,我一个小破站能值什么钱。


还好部署了镜像策略,恢复镜像,重装系统,小破站又活了。然后不到一个小时,又被黑了……

当时非常崩溃,查了半天,发现是webshell。自己对网络这方面从来就不怎么懂,所以网站架设图方便,就简单弄了个win+xampp+wordpress,跑了这么多年都挺好……诶……

后面也是查了好久吧。把apache的权限降低,php禁用执行函数,这几天总算是清净了

所以如果你和我一样用apache的话,一定要把它的权限降级啊!!php里那些什么exec,passthru一定要禁用了啊!!

评分

参与人数 1战斗力 +1 收起 理由
秋兮熠然 + 1 非资深网安运维建站是给自己找罪受纯活该.

查看全部评分

回复

使用道具 举报

     
发表于 2024-6-21 19:28 来自手机 | 显示全部楼层
我用的iis也被黑,但是很隐蔽,就是手机访问有一定概率被重定向到骗子网站,而且一次重定向以后,短时间反复刷都不会重现。我自己经常用电脑访问的,所以很长时间都没发现……
回复

使用道具 举报

头像被屏蔽
     
发表于 2024-6-21 19:30 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
回复

使用道具 举报

     
发表于 2024-6-21 19:31 | 显示全部楼层
自己写的http服务开了10多了就没事啊
回复

使用道具 举报

     
发表于 2024-6-21 19:39 | 显示全部楼层

这阿帕奇、nginx或者类似的服务不调整就默认用,啥版本号、管理端口、打没打补丁都给漏出去。
脚本一扫直接对症下exploit工具就搞定了

回复

使用道具 举报

     
发表于 2024-6-21 19:46 | 显示全部楼层
xampp
这不就是留着给别人黑吗?
回复

使用道具 举报

发表于 2024-6-21 19:50 | 显示全部楼层
你要用wordpress的话还是直接wordpress.com申请一个吧。。。。。漏洞多得数不清
回复

使用道具 举报

     
发表于 2024-6-21 19:54 来自手机 | 显示全部楼层
win+xampp+wordpress
不黑你黑谁?

—— 来自 OPPO PGEM10, Android 14上的 S1Next-鹅版 v2.5.4
回复

使用道具 举报

发表于 2024-6-21 19:57 | 显示全部楼层
非要用wp这种垃圾,就建议做全站静态化+隐藏管理gui(或者限制访问)+挂cloudflare
回复

使用道具 举报

     
 楼主| 发表于 2024-6-21 20:46 | 显示全部楼层
害,倒不是非要用wp,这不当年wp正火的时候入的坑,当年不还有php是最好的编程语言什么的。
这一入坑就几年用下来了。

后来,还自己做了个wp的主题自己用,这几年修修改改用到现在。年纪大了,懒得再折腾了。
https://github.com/alucardwind/BlackCooler
回复

使用道具 举报

     
发表于 2024-6-21 21:48 | 显示全部楼层
win+xampp+php,听起来像是CVE-2024-4577
回复

使用道具 举报

     
 楼主| 发表于 2024-6-22 02:16 | 显示全部楼层
Somin 发表于 2024-6-21 21:48
win+xampp+php,听起来像是CVE-2024-4577

嗯,应该是
回复

使用道具 举报

     
发表于 2024-6-22 08:04 | 显示全部楼层
是文件被加密成.locked后缀了吗?有个readme9.html勒索比特币来着?
回复

使用道具 举报

     
 楼主| 发表于 2024-6-22 09:40 | 显示全部楼层
luodang007 发表于 2024-6-22 08:04
是文件被加密成.locked后缀了吗?有个readme9.html勒索比特币来着?

是啊,一般勒索不都这样嘛

—— 来自 S1Fun
回复

使用道具 举报

     
发表于 2024-6-22 14:39 | 显示全部楼层
弑神 发表于 2024-6-22 09:40
是啊,一般勒索不都这样嘛

—— 来自 S1Fun

一般不同的勒索后缀不一样,这个据说特别针对数据库的,以前的损失点数据还能数据弄出来,这个完全不行
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|上海互联网违法和不良信息举报中心|网上有害信息举报专区|962110 反电信诈骗|举报电话 021-62035905|Stage1st ( 沪ICP备13020230号-1|沪公网安备 31010702007642号 )

GMT+8, 2024-9-23 14:27 , Processed in 0.091623 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表