V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hard2reg
V2EX  ›  站长

服务器被入侵。。

  •  
  •   hard2reg · 2021-06-10 20:22:36 +08:00 · 2274 次点击
    这是一个创建于 1263 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天登上 wp 后台发现莫名其妙多了一个插件叫 wp 文件管理器。。。

    怀疑被用来上传 shell 了。。。根目录下多了一个 php 文件

    一访问果然是个大马 shell 。。。

    如果是从 wp 后台装插件上传的 shell 应该只有一种可能,我的密码是弱口令吧。

    不多说了,赶紧把其他帐号的密码改了。

    9 条回复    2021-06-25 23:29:59 +08:00
    henvm
        1
    henvm  
       2021-06-10 23:24:44 +08:00
    是被扫了 SSH 爆破?
    Illusionary
        2
    Illusionary  
       2021-06-10 23:55:11 +08:00
    开 ssh 让我上去看看
    hard2reg
        3
    hard2reg  
    OP
       2021-06-11 10:46:01 +08:00
    @Illusionary c3NoIC1wIDU2Nzggcm9vdEAxMDEuMzIuMjIxLjgyDQpwYXNzd29yZCB2MmV4MTIz

    你看看吧,反正没几天就到期了。
    hard2reg
        4
    hard2reg  
    OP
       2021-06-11 10:52:17 +08:00
    @henvm wordpress 的 xmlrpc.php 爆破,无语。2021 年了还能用这个来爆破
    longislet
        5
    longislet  
       2021-06-11 11:23:05 +08:00
    帮你优化了下系统,删了点垃圾文件,不用谢
    hard2reg
        6
    hard2reg  
    OP
       2021-06-11 22:36:30 +08:00
    @longislet 哈哈哈谢谢
    ppbaozi
        7
    ppbaozi  
       2021-06-25 21:39:01 +08:00
    不做单 ip 并发限制么
    hard2reg
        8
    hard2reg  
    OP
       2021-06-25 22:16:22 +08:00
    @ppbaozi 限制了的,他可能是没有超过阈值。。很慢很慢的爆破
    ppbaozi
        9
    ppbaozi  
       2021-06-25 23:29:59 +08:00
    @hard2reg 那你的口令够弱的
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   4494 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 10:13 · PVG 18:13 · LAX 02:13 · JFK 05:13
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.