V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hard2reg
V2EX  ›  站长

服务器被入侵。。

  •  
  •   hard2reg · 129 天前 · 1276 次点击
    这是一个创建于 129 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天登上 wp 后台发现莫名其妙多了一个插件叫 wp 文件管理器。。。

    怀疑被用来上传 shell 了。。。根目录下多了一个 php 文件

    一访问果然是个大马 shell 。。。

    如果是从 wp 后台装插件上传的 shell 应该只有一种可能,我的密码是弱口令吧。

    不多说了,赶紧把其他帐号的密码改了。

    9 条回复    2021-06-25 23:29:59 +08:00
    henvm
        1
    henvm   129 天前
    是被扫了 SSH 爆破?
    Illusionary
        2
    Illusionary   129 天前
    开 ssh 让我上去看看
    hard2reg
        3
    hard2reg   129 天前
    @Illusionary c3NoIC1wIDU2Nzggcm9vdEAxMDEuMzIuMjIxLjgyDQpwYXNzd29yZCB2MmV4MTIz

    你看看吧,反正没几天就到期了。
    hard2reg
        4
    hard2reg   129 天前
    @henvm wordpress 的 xmlrpc.php 爆破,无语。2021 年了还能用这个来爆破
    longislet
        5
    longislet   129 天前
    帮你优化了下系统,删了点垃圾文件,不用谢
    hard2reg
        6
    hard2reg   128 天前
    @longislet 哈哈哈谢谢
    ppbaozi
        7
    ppbaozi   114 天前
    不做单 ip 并发限制么
    hard2reg
        8
    hard2reg   114 天前
    @ppbaozi 限制了的,他可能是没有超过阈值。。很慢很慢的爆破
    ppbaozi
        9
    ppbaozi   114 天前
    @hard2reg 那你的口令够弱的
    关于   ·   帮助文档   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2840 人在线   最高记录 5497   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 31ms · UTC 04:48 · PVG 12:48 · LAX 21:48 · JFK 00:48
    ♥ Do have faith in what you're doing.