hard2reg
V2EX  ›  站长

服务器被入侵。。

  •  
  •   hard2reg · Jun 10, 2021 · 2808 views
    This topic created in 1830 days ago, the information mentioned may be changed or developed.

    今天登上 wp 后台发现莫名其妙多了一个插件叫 wp 文件管理器。。。

    怀疑被用来上传 shell 了。。。根目录下多了一个 php 文件

    一访问果然是个大马 shell 。。。

    如果是从 wp 后台装插件上传的 shell 应该只有一种可能,我的密码是弱口令吧。

    不多说了,赶紧把其他帐号的密码改了。

    9 replies    2021-06-25 23:29:59 +08:00
    henvm
        1
    henvm  
       Jun 10, 2021
    是被扫了 SSH 爆破?
    Illusionary
        2
    Illusionary  
       Jun 10, 2021
    开 ssh 让我上去看看
    hard2reg
        3
    hard2reg  
    OP
       Jun 11, 2021
    @Illusionary c3NoIC1wIDU2Nzggcm9vdEAxMDEuMzIuMjIxLjgyDQpwYXNzd29yZCB2MmV4MTIz

    你看看吧,反正没几天就到期了。
    hard2reg
        4
    hard2reg  
    OP
       Jun 11, 2021
    @henvm wordpress 的 xmlrpc.php 爆破,无语。2021 年了还能用这个来爆破
    longislet
        5
    longislet  
       Jun 11, 2021
    帮你优化了下系统,删了点垃圾文件,不用谢
    hard2reg
        6
    hard2reg  
    OP
       Jun 11, 2021
    @longislet 哈哈哈谢谢
    xPKK1qofAr6RR09O
        7
    xPKK1qofAr6RR09O  
       Jun 25, 2021
    不做单 ip 并发限制么
    hard2reg
        8
    hard2reg  
    OP
       Jun 25, 2021
    @ppbaozi 限制了的,他可能是没有超过阈值。。很慢很慢的爆破
    xPKK1qofAr6RR09O
        9
    xPKK1qofAr6RR09O  
       Jun 25, 2021
    @hard2reg 那你的口令够弱的
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   5635 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 48ms · UTC 08:44 · PVG 16:44 · LAX 01:44 · JFK 04:44
    ♥ Do have faith in what you're doing.