logo NodeSeekbeta

网站这种攻击怎么解决呀,怎么预防,防止后续再被这样弄

image

12
  • @lotfree #2
    认真的吗,webshell 重装和轮换密钥可以。iptable 对webshell有啥用。
    webshell删掉就好,彻底一点就重装。
    预防的话看一下web服务器的日志是哪个网站api上传上来的,对一些敏感路径加上waf,然后看看有没有安全补丁打一下。

  • 不知道 没遇到过

  • 重装,iptable防火墙,ssh秘钥关密码

  • 不懂bd

  • 说明网站有漏洞啊,看看网站代码呀,把漏洞堵上。

  • 不清楚,没遇过

  • 这是你的站点目录下有恶意内容,如果不是自己放的.就是源站被入侵了

  • @mexun #4 我说的是防火墙,netfilter persistent,firewalld,ufw都行

  • @lotfree #8
    如果这些防火墙对出站做了一些限制,对新建TCP反弹shell确实有点用。
    但是大多数webshell是通过web对话发起连接的,总不能禁止出站,把web服务也禁止了把。

  • 防火墙

12

你好啊,陌生人!

我的朋友,看起来你是新来的,如果想参与到讨论中,点击下面的按钮!

📈用户数目📈

目前论坛共有64557位seeker

🎉欢迎新用户🎉