为了方便很多朋友拿到VPS或者服务器都直接安装了面板,比如咱们常见的宝塔面板,老刘在测评VPS时也偶尔会装上宝塔面板,看看安装时间长短、宝塔跑分情况、本地文件上传下载速度。最近有朋友反映访问服务器上的站点跳转至非法网站,官方今天也对此进行了回应,使用宝塔面板的朋友如出现异常可以关注下。
宝塔服务器面板,一键全能部署及管理,送你3188元礼包,点我领取宝塔服务器面板,一键全能部署及管理,送你3188元礼包,点我领取https://www.bt.cn/?invite_code=MV9kaG5wYWk=
以下是宝塔BT.CN官方发布的贴子《【官方公告】关于外传宝塔面板或Nginx异常的公告》内容原文:
当前有个别用户反馈被挂马的情况,我司立即组织技术团队跟进排查,经过2天的紧急排查,暂未发现Nginx以及面板的安全漏洞,也没有大规模出现被挂马的情况;经分析,此木马主要行为是篡改Nginx主程序,以达到篡改网站响应内容。目前累计收到10个用户反馈网站被挂马,均为境外服务器,我们继续全力跟进和协助用户排查Nginx挂马情况,直到溯源出结果。如有Nginx被挂马情况,请联系我们,我们免费处理跟进解决。联系方式电话:0769-23030556,QQ:2839983100
关于网上误传nginxBak文件为木马的说明:
网友留言: