V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
hard2reg
V2EX  ›  站长

服务器被入侵。。

  •  
  •   hard2reg · 177 天前 · 1379 次点击
    这是一个创建于 177 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天登上 wp 后台发现莫名其妙多了一个插件叫 wp 文件管理器。。。

    怀疑被用来上传 shell 了。。。根目录下多了一个 php 文件

    一访问果然是个大马 shell 。。。

    如果是从 wp 后台装插件上传的 shell 应该只有一种可能,我的密码是弱口令吧。

    不多说了,赶紧把其他帐号的密码改了。

    9 条回复    2021-06-25 23:29:59 +08:00
    henvm
        1
    henvm  
       177 天前
    是被扫了 SSH 爆破?
    Illusionary
        2
    Illusionary  
       177 天前
    开 ssh 让我上去看看
    hard2reg
        3
    hard2reg  
    OP
       177 天前
    @Illusionary c3NoIC1wIDU2Nzggcm9vdEAxMDEuMzIuMjIxLjgyDQpwYXNzd29yZCB2MmV4MTIz

    你看看吧,反正没几天就到期了。
    hard2reg
        4
    hard2reg  
    OP
       177 天前
    @henvm wordpress 的 xmlrpc.php 爆破,无语。2021 年了还能用这个来爆破
    longislet
        5
    longislet  
       177 天前
    帮你优化了下系统,删了点垃圾文件,不用谢
    hard2reg
        6
    hard2reg  
    OP
       176 天前
    @longislet 哈哈哈谢谢
    ppbaozi
        7
    ppbaozi  
       162 天前
    不做单 ip 并发限制么
    hard2reg
        8
    hard2reg  
    OP
       162 天前
    @ppbaozi 限制了的,他可能是没有超过阈值。。很慢很慢的爆破
    ppbaozi
        9
    ppbaozi  
       162 天前
    @hard2reg 那你的口令够弱的
    关于   ·   帮助文档   ·   API   ·   FAQ   ·   我们的愿景   ·   广告投放   ·   感谢   ·   实用小工具   ·   2186 人在线   最高记录 5497   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 17ms · UTC 10:12 · PVG 18:12 · LAX 02:12 · JFK 05:12
    ♥ Do have faith in what you're doing.