国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁(yè) > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

【安全圈】突發(fā)!BT面板Nginx服務(wù)器遭批量攻擊

0
分享至

關(guān)鍵詞

黑客攻擊

一、事件核心概況

據(jù)網(wǎng)絡(luò)安全公司DATADOG發(fā)布的安全報(bào)告顯示,黑客正利用React2Shell 漏洞(CVE-2025-55182,遠(yuǎn)程代碼執(zhí)行類漏洞)發(fā)起針對(duì)性攻擊,寶塔面板NGINX 服務(wù)器成為主要攻擊目標(biāo),得手后黑客會(huì)篡改服務(wù)器配置,將網(wǎng)站流量劫持至非法博彩網(wǎng)站,目前攻擊已覆蓋多個(gè)地區(qū)域名。

二、攻擊目標(biāo)與影響范圍

  1. 1、核心受攻擊載體:使用寶塔面板管理的 NGINX 服務(wù)器,寶塔面板為國(guó)內(nèi)常用免費(fèi)服務(wù)器圖形化管理工具,NGINX 為業(yè)界廣泛使用的開(kāi)源反向代理服務(wù)器;
  2. 2、針對(duì)性域名:亞洲頂級(jí)域名搭建的網(wǎng)站,包含.in(印度)、.id(印尼)、.bd(孟加拉)、.th(泰國(guó))、.edu、.gov,同時(shí)涉及南美洲秘魯.pe 域名;
  3. 3、影響后果:被攻擊網(wǎng)站的流量會(huì)隨機(jī)跳轉(zhuǎn)到非法博彩網(wǎng)站,尤其搜索引擎訪問(wèn)時(shí)跳轉(zhuǎn)概率更高,網(wǎng)站運(yùn)營(yíng)者會(huì)丟失正常流量,同時(shí)用戶訪問(wèn)體驗(yàn)受損,還可能面臨合規(guī)風(fēng)險(xiǎn)。

三、黑客攻擊核心手法 1. 配置篡改:隱蔽注入流量轉(zhuǎn)發(fā)指令

黑客利用 NGINX 原生proxy_pass 指令(流量轉(zhuǎn)發(fā)常用指令)添加轉(zhuǎn)發(fā)模塊,因該指令為正常功能,不會(huì)觸發(fā)安全警告;同時(shí)偽造Host、X-Real-IP、User-Agent、Referer等合法請(qǐng)求頭,若無(wú)人工檢查配置文件,極難發(fā)現(xiàn)篡改痕跡。

2. 多階段腳本工具包:自動(dòng)化批量滲透

黑客使用包含zx.sh、bt.sh、4zdh.sh、zdh.sh、ok.sh的腳本化工具包,實(shí)現(xiàn)自動(dòng)化 NGINX 配置注入,各腳本分工明確:

  • zx.sh:初始控制腳本,負(fù)責(zé)下載并執(zhí)行其他腳本,含備用下載機(jī)制,curl/wget 不可用時(shí)通過(guò) TCP 發(fā)送 HTTP 請(qǐng)求;

  • bt.sh:針對(duì)性攻擊寶塔面板,根據(jù) server_name 值動(dòng)態(tài)注入配置模板并覆蓋,重啟 NGINX 使配置生效;

  • 4zdh.sh:枚舉 NGINX 常見(jiàn)配置文件位置(sites-enabled/conf.d/sites.available 等);

  • zdh.sh:精準(zhǔn)定位 /etc/nginx/sites-enabled 文件,重點(diǎn)針對(duì).in/.id 域名;

  • ok.sh:掃描已注入的配置,收集被劫持域名信息并傳送至黑客 C2 服務(wù)器(遠(yuǎn)程控制服務(wù)器)。

四、核心防護(hù)與應(yīng)急處置方案▌通用版(所有寶塔 / NGINX 服務(wù)器運(yùn)營(yíng)者必做)
  1. 立即修復(fù)漏洞:核查服務(wù)器是否存在 React2Shell 漏洞(CVE-2025-55182),前往寶塔面板后臺(tái)、NGINX 官方下載對(duì)應(yīng)修復(fù)補(bǔ)丁 / 更新至最新安全版本;
  2. 檢查配置文件:重點(diǎn)核查 NGINX 的 sites-enabled、conf.d、sites.available 目錄下配置文件,刪除陌生的 proxy_pass 轉(zhuǎn)發(fā)指令及異常請(qǐng)求頭配置;
  3. 重啟驗(yàn)證:修改配置后重啟 NGINX 服務(wù),訪問(wèn)網(wǎng)站測(cè)試是否存在異常跳轉(zhuǎn),同時(shí)檢查訪問(wèn)日志,排查陌生 IP 的異常訪問(wèn)記錄。
▌專業(yè)版(運(yùn)維 / 技術(shù)人員進(jìn)階防護(hù))
  1. 限制腳本執(zhí)行權(quán)限:禁止服務(wù)器中匿名用戶執(zhí)行 sh、bash 等腳本文件,對(duì) zx.sh、bt.sh 等可疑腳本名稱設(shè)置攔截規(guī)則;
  2. 監(jiān)控 C2 服務(wù)器通信:通過(guò)防火墻、入侵檢測(cè)系統(tǒng)攔截服務(wù)器與境外陌生 IP 的通信,重點(diǎn)監(jiān)控東南亞、南美洲地區(qū)異常 IP;
  3. 加固寶塔面板:修改寶塔面板默認(rèn)登錄端口、開(kāi)啟二次驗(yàn)證,刪除非運(yùn)維人員的面板操作權(quán)限,關(guān)閉不必要的遠(yuǎn)程訪問(wèn)功能;
  4. 開(kāi)啟日志審計(jì):開(kāi)啟 NGINX 和寶塔面板的全量日志審計(jì),對(duì)配置文件修改、腳本執(zhí)行等操作做實(shí)時(shí)告警,第一時(shí)間發(fā)現(xiàn)異常行為。
▌溫馨提示
  1. 若發(fā)現(xiàn)網(wǎng)站已被劫持,除修復(fù)配置外,需立即修改寶塔面板、服務(wù)器登錄密碼,更換 SSH 密鑰,避免黑客二次入侵;

  2. 非技術(shù)型運(yùn)營(yíng)者可聯(lián)系服務(wù)器服務(wù)商,請(qǐng)求協(xié)助做漏洞檢測(cè)和配置核查,切勿自行修改配置避免引發(fā)新問(wèn)題;

  3. 此次攻擊暫未發(fā)現(xiàn)針對(duì)普通個(gè)人用戶設(shè)備的風(fēng)險(xiǎn),個(gè)人上網(wǎng)遇到網(wǎng)站跳轉(zhuǎn)博彩頁(yè)面,直接關(guān)閉即可,無(wú)需過(guò)度擔(dān)心。

關(guān)注我,第一時(shí)間獲取服務(wù)器安全防護(hù)最新技巧,轉(zhuǎn)發(fā)給身邊的網(wǎng)站運(yùn)營(yíng) / 運(yùn)維同行,一起筑牢服務(wù)器安全防線!


安全圈


網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
“合法繼承母親遺產(chǎn)發(fā)現(xiàn)只剩空殼”,當(dāng)?shù)鼗貞?yīng)

“合法繼承母親遺產(chǎn)發(fā)現(xiàn)只??諝ぁ保?dāng)?shù)鼗貞?yīng)

觀察者網(wǎng)
2026-03-03 08:31:22
命中了!650公里導(dǎo)彈命中,印度洋美軍驅(qū)逐艦和補(bǔ)給艦:燃起大火

命中了!650公里導(dǎo)彈命中,印度洋美軍驅(qū)逐艦和補(bǔ)給艦:燃起大火

東極妙嚴(yán)
2026-03-04 18:00:02
“高速節(jié)假日免費(fèi)”改“每年固定里程免費(fèi)”,連續(xù)4年都有全國(guó)兩會(huì)代表委員提建議,專家:短期內(nèi)不具備全面落地可行性

“高速節(jié)假日免費(fèi)”改“每年固定里程免費(fèi)”,連續(xù)4年都有全國(guó)兩會(huì)代表委員提建議,專家:短期內(nèi)不具備全面落地可行性

極目新聞
2026-03-04 12:28:35
48小時(shí)內(nèi)美國(guó)兩黨罕見(jiàn)聯(lián)手,特朗普被催下臺(tái):對(duì)伊開(kāi)火危險(xiǎn)且愚蠢

48小時(shí)內(nèi)美國(guó)兩黨罕見(jiàn)聯(lián)手,特朗普被催下臺(tái):對(duì)伊開(kāi)火危險(xiǎn)且愚蠢

諦聽(tīng)骨語(yǔ)本尊
2026-03-04 13:52:39
太慘了!阿里跌20%,騰訊跌24%,小米跌40%,美團(tuán)跌62%,內(nèi)資被套

太慘了!阿里跌20%,騰訊跌24%,小米跌40%,美團(tuán)跌62%,內(nèi)資被套

鵬哥投研
2026-03-04 08:53:07
特高壓爆發(fā)!誰(shuí)是真龍頭?全網(wǎng)最全梳性

特高壓爆發(fā)!誰(shuí)是真龍頭?全網(wǎng)最全梳性

小蜜情感說(shuō)
2026-03-04 17:28:50
最多領(lǐng)先49分!馬刺8人上雙狂勝76人 文班10+8+6帽馬克西21+8

最多領(lǐng)先49分!馬刺8人上雙狂勝76人 文班10+8+6帽馬克西21+8

醉臥浮生
2026-03-04 11:35:50
防空盡失,雷達(dá)全盲!伊朗新防長(zhǎng)上任一天就被炸:伊朗拿命在反擊

防空盡失,雷達(dá)全盲!伊朗新防長(zhǎng)上任一天就被炸:伊朗拿命在反擊

策前論
2026-03-04 19:31:29
伊朗一艘護(hù)衛(wèi)艦在斯里蘭卡海域沉沒(méi),此前宣布導(dǎo)彈擊中美驅(qū)逐艦

伊朗一艘護(hù)衛(wèi)艦在斯里蘭卡海域沉沒(méi),此前宣布導(dǎo)彈擊中美驅(qū)逐艦

全城探秘
2026-03-04 19:14:48
共享單車市場(chǎng):200億資金燒光,70家公司倒閉的背后故事

共享單車市場(chǎng):200億資金燒光,70家公司倒閉的背后故事

百科密碼
2026-02-23 16:45:17
伊朗苦盼的一幕終于出現(xiàn):中俄聯(lián)手封殺美國(guó)的新計(jì)劃,特朗普急了

伊朗苦盼的一幕終于出現(xiàn):中俄聯(lián)手封殺美國(guó)的新計(jì)劃,特朗普急了

世界更加寬廣
2026-03-04 18:35:43
擴(kuò)散周知!我使館提醒防范日本撞人族

擴(kuò)散周知!我使館提醒防范日本撞人族

每日經(jīng)濟(jì)新聞
2026-03-04 11:18:42
擔(dān)心的事發(fā)生!全紅嬋老家參加活動(dòng)僅1天,一家人步入大衣哥后塵

擔(dān)心的事發(fā)生!全紅嬋老家參加活動(dòng)僅1天,一家人步入大衣哥后塵

老搽學(xué)科普
2026-03-04 15:21:17
央視元宵晚會(huì)收官:3人零差評(píng),2人翻紅,1人升咖,唯他不如不來(lái)

央視元宵晚會(huì)收官:3人零差評(píng),2人翻紅,1人升咖,唯他不如不來(lái)

好賢觀史記
2026-03-04 09:22:31
迪麗熱巴迪拜滯留72小時(shí),網(wǎng)友:去年斷跟今年戰(zhàn)區(qū)太狠心

迪麗熱巴迪拜滯留72小時(shí),網(wǎng)友:去年斷跟今年戰(zhàn)區(qū)太狠心

神秘莫測(cè)的世界
2026-03-04 09:42:53
神壇徹底崩塌!李莉被中情局盯上的謊言,該徹底戳穿了

神壇徹底崩塌!李莉被中情局盯上的謊言,該徹底戳穿了

老馬拉車莫少裝
2026-03-01 17:23:52
美國(guó)沒(méi)想到,俄羅斯也沒(méi)想到!中國(guó)石油,如今會(huì)成為“遙遙領(lǐng)先”

美國(guó)沒(méi)想到,俄羅斯也沒(méi)想到!中國(guó)石油,如今會(huì)成為“遙遙領(lǐng)先”

來(lái)科點(diǎn)譜
2026-02-20 07:16:30
快扔掉!戴一天,輻射量相當(dāng)于拍117次胸片

快扔掉!戴一天,輻射量相當(dāng)于拍117次胸片

FM93浙江交通之聲
2025-10-28 00:01:43
烏克蘭越境攻入俄羅斯領(lǐng)土別爾哥羅德!南線反攻尋得突破口

烏克蘭越境攻入俄羅斯領(lǐng)土別爾哥羅德!南線反攻尋得突破口

項(xiàng)鵬飛
2026-03-03 20:45:00
黃金白銀斷崖跳水

黃金白銀斷崖跳水

每日經(jīng)濟(jì)新聞
2026-03-03 20:06:15
2026-03-04 20:11:00
安全圈
安全圈
國(guó)內(nèi)首家大安全概念新媒體
6439文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

多位核心離職,阿里親手廢掉最強(qiáng)AI天團(tuán)?

頭條要聞

特朗普政府在眾院通報(bào)伊朗簡(jiǎn)報(bào) 多議員憤怒:純屬胡扯

頭條要聞

特朗普政府在眾院通報(bào)伊朗簡(jiǎn)報(bào) 多議員憤怒:純屬胡扯

體育要聞

2026年中超,為什么值得你多看一眼?

娛樂(lè)要聞

迪麗熱巴轉(zhuǎn)機(jī)滯留迪拜 錯(cuò)過(guò)巴黎時(shí)裝周

財(cái)經(jīng)要聞

談擴(kuò)內(nèi)需等 人大新聞發(fā)布會(huì)回應(yīng)這些熱點(diǎn)

汽車要聞

鴻蒙智行首款獵裝車 尚界Z7/Z7T首發(fā)

態(tài)度原創(chuàng)

游戲
教育
房產(chǎn)
家居
公開(kāi)課

《Japanese Rural Life Adventure》NS/Steam版于今日3月4日(周三)正式上線

教育要聞

重磅!2026年綿陽(yáng)中考時(shí)間確定

房產(chǎn)要聞

400組,30套!聚億·椰海錦程為何能在春節(jié)火出圈?

家居要聞

極簡(jiǎn)無(wú)界 靜居自安然

公開(kāi)課

李玫瑾:為什么性格比能力更重要?

無(wú)障礙瀏覽 進(jìn)入關(guān)懷版