国产av一二三区|日本不卡动作网站|黄色天天久久影片|99草成人免费在线视频|AV三级片成人电影在线|成年人aV不卡免费播放|日韩无码成人一级片视频|人人看人人玩开心色AV|人妻系列在线观看|亚洲av无码一区二区三区在线播放

網(wǎng)易首頁 > 網(wǎng)易號(hào) > 正文 申請(qǐng)入駐

【安全圈】突發(fā)!BT面板Nginx服務(wù)器遭批量攻擊

0
分享至

關(guān)鍵詞

黑客攻擊

一、事件核心概況

據(jù)網(wǎng)絡(luò)安全公司DATADOG發(fā)布的安全報(bào)告顯示,黑客正利用React2Shell 漏洞(CVE-2025-55182,遠(yuǎn)程代碼執(zhí)行類漏洞)發(fā)起針對(duì)性攻擊,寶塔面板NGINX 服務(wù)器成為主要攻擊目標(biāo),得手后黑客會(huì)篡改服務(wù)器配置,將網(wǎng)站流量劫持至非法博彩網(wǎng)站,目前攻擊已覆蓋多個(gè)地區(qū)域名。

二、攻擊目標(biāo)與影響范圍

  1. 1、核心受攻擊載體:使用寶塔面板管理的 NGINX 服務(wù)器,寶塔面板為國(guó)內(nèi)常用免費(fèi)服務(wù)器圖形化管理工具,NGINX 為業(yè)界廣泛使用的開源反向代理服務(wù)器;
  2. 2、針對(duì)性域名:亞洲頂級(jí)域名搭建的網(wǎng)站,包含.in(印度)、.id(印尼)、.bd(孟加拉)、.th(泰國(guó))、.edu、.gov,同時(shí)涉及南美洲秘魯.pe 域名;
  3. 3、影響后果:被攻擊網(wǎng)站的流量會(huì)隨機(jī)跳轉(zhuǎn)到非法博彩網(wǎng)站,尤其搜索引擎訪問時(shí)跳轉(zhuǎn)概率更高,網(wǎng)站運(yùn)營(yíng)者會(huì)丟失正常流量,同時(shí)用戶訪問體驗(yàn)受損,還可能面臨合規(guī)風(fēng)險(xiǎn)。

三、黑客攻擊核心手法 1. 配置篡改:隱蔽注入流量轉(zhuǎn)發(fā)指令

黑客利用 NGINX 原生proxy_pass 指令(流量轉(zhuǎn)發(fā)常用指令)添加轉(zhuǎn)發(fā)模塊,因該指令為正常功能,不會(huì)觸發(fā)安全警告;同時(shí)偽造Host、X-Real-IP、User-Agent、Referer等合法請(qǐng)求頭,若無人工檢查配置文件,極難發(fā)現(xiàn)篡改痕跡。

2. 多階段腳本工具包:自動(dòng)化批量滲透

黑客使用包含zx.sh、bt.sh、4zdh.sh、zdh.sh、ok.sh的腳本化工具包,實(shí)現(xiàn)自動(dòng)化 NGINX 配置注入,各腳本分工明確:

  • zx.sh:初始控制腳本,負(fù)責(zé)下載并執(zhí)行其他腳本,含備用下載機(jī)制,curl/wget 不可用時(shí)通過 TCP 發(fā)送 HTTP 請(qǐng)求;

  • bt.sh:針對(duì)性攻擊寶塔面板,根據(jù) server_name 值動(dòng)態(tài)注入配置模板并覆蓋,重啟 NGINX 使配置生效;

  • 4zdh.sh:枚舉 NGINX 常見配置文件位置(sites-enabled/conf.d/sites.available 等);

  • zdh.sh:精準(zhǔn)定位 /etc/nginx/sites-enabled 文件,重點(diǎn)針對(duì).in/.id 域名;

  • ok.sh:掃描已注入的配置,收集被劫持域名信息并傳送至黑客 C2 服務(wù)器(遠(yuǎn)程控制服務(wù)器)。

四、核心防護(hù)與應(yīng)急處置方案▌通用版(所有寶塔 / NGINX 服務(wù)器運(yùn)營(yíng)者必做)
  1. 立即修復(fù)漏洞:核查服務(wù)器是否存在 React2Shell 漏洞(CVE-2025-55182),前往寶塔面板后臺(tái)、NGINX 官方下載對(duì)應(yīng)修復(fù)補(bǔ)丁 / 更新至最新安全版本;
  2. 檢查配置文件:重點(diǎn)核查 NGINX 的 sites-enabled、conf.d、sites.available 目錄下配置文件,刪除陌生的 proxy_pass 轉(zhuǎn)發(fā)指令及異常請(qǐng)求頭配置;
  3. 重啟驗(yàn)證:修改配置后重啟 NGINX 服務(wù),訪問網(wǎng)站測(cè)試是否存在異常跳轉(zhuǎn),同時(shí)檢查訪問日志,排查陌生 IP 的異常訪問記錄。
▌專業(yè)版(運(yùn)維 / 技術(shù)人員進(jìn)階防護(hù))
  1. 限制腳本執(zhí)行權(quán)限:禁止服務(wù)器中匿名用戶執(zhí)行 sh、bash 等腳本文件,對(duì) zx.sh、bt.sh 等可疑腳本名稱設(shè)置攔截規(guī)則;
  2. 監(jiān)控 C2 服務(wù)器通信:通過防火墻、入侵檢測(cè)系統(tǒng)攔截服務(wù)器與境外陌生 IP 的通信,重點(diǎn)監(jiān)控東南亞、南美洲地區(qū)異常 IP;
  3. 加固寶塔面板:修改寶塔面板默認(rèn)登錄端口、開啟二次驗(yàn)證,刪除非運(yùn)維人員的面板操作權(quán)限,關(guān)閉不必要的遠(yuǎn)程訪問功能;
  4. 開啟日志審計(jì):開啟 NGINX 和寶塔面板的全量日志審計(jì),對(duì)配置文件修改、腳本執(zhí)行等操作做實(shí)時(shí)告警,第一時(shí)間發(fā)現(xiàn)異常行為。
▌溫馨提示
  1. 若發(fā)現(xiàn)網(wǎng)站已被劫持,除修復(fù)配置外,需立即修改寶塔面板、服務(wù)器登錄密碼,更換 SSH 密鑰,避免黑客二次入侵;

  2. 非技術(shù)型運(yùn)營(yíng)者可聯(lián)系服務(wù)器服務(wù)商,請(qǐng)求協(xié)助做漏洞檢測(cè)和配置核查,切勿自行修改配置避免引發(fā)新問題;

  3. 此次攻擊暫未發(fā)現(xiàn)針對(duì)普通個(gè)人用戶設(shè)備的風(fēng)險(xiǎn),個(gè)人上網(wǎng)遇到網(wǎng)站跳轉(zhuǎn)博彩頁面,直接關(guān)閉即可,無需過度擔(dān)心。

關(guān)注我,第一時(shí)間獲取服務(wù)器安全防護(hù)最新技巧,轉(zhuǎn)發(fā)給身邊的網(wǎng)站運(yùn)營(yíng) / 運(yùn)維同行,一起筑牢服務(wù)器安全防線!


安全圈


網(wǎng)羅圈內(nèi)熱點(diǎn) 專注網(wǎng)絡(luò)安全

實(shí)時(shí)資訊一手掌握!

好看你就分享 有用就點(diǎn)個(gè)贊

支持「安全圈」就點(diǎn)個(gè)三連吧!

特別聲明:以上內(nèi)容(如有圖片或視頻亦包括在內(nèi))為自媒體平臺(tái)“網(wǎng)易號(hào)”用戶上傳并發(fā)布,本平臺(tái)僅提供信息存儲(chǔ)服務(wù)。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相關(guān)推薦
熱點(diǎn)推薦
廣東隊(duì)領(lǐng)先18分輸球!記者3問杜鋒:張皓嘉為何打這么久?

廣東隊(duì)領(lǐng)先18分輸球!記者3問杜鋒:張皓嘉為何打這么久?

體育哲人
2026-03-11 23:54:57
3-1晉級(jí)!中國(guó)女乒22歲1米80王牌崛起:新王曼昱沖擊第三巨頭?

3-1晉級(jí)!中國(guó)女乒22歲1米80王牌崛起:新王曼昱沖擊第三巨頭?

李喜林籃球絕殺
2026-03-11 15:31:02
向太也沒想到,自己那指望不上的兒子向佐,如今竟把老臉都丟光了

向太也沒想到,自己那指望不上的兒子向佐,如今竟把老臉都丟光了

削桐作琴
2026-03-11 15:09:07
山東男籃險(xiǎn)勝江蘇邱彪再次惡心球迷:兩嫡系球員光腚推磨轉(zhuǎn)圈丟人

山東男籃險(xiǎn)勝江蘇邱彪再次惡心球迷:兩嫡系球員光腚推磨轉(zhuǎn)圈丟人

姜大叔侃球
2026-03-11 22:16:21
知三當(dāng)三、被婆婆掃地出門?孫怡高調(diào)官宣喜訊,徹底打臉董子健

知三當(dāng)三、被婆婆掃地出門?孫怡高調(diào)官宣喜訊,徹底打臉董子健

觀察者海風(fēng)
2026-03-10 13:52:31
記者:出于對(duì)科比的尊重,阿德巴約應(yīng)該被換下場(chǎng),而不是砍下83分

記者:出于對(duì)科比的尊重,阿德巴約應(yīng)該被換下場(chǎng),而不是砍下83分

懂球帝
2026-03-12 02:33:04
狂攬133億!一瓶黃色液體,全是科技狠活,憑什么拿捏中國(guó)打工人

狂攬133億!一瓶黃色液體,全是科技狠活,憑什么拿捏中國(guó)打工人

八斗小先生
2026-03-11 15:09:10
頭一遭,歐冠歐聯(lián)史上首次出現(xiàn)兩支英格蘭球隊(duì)同一天凈輸3球

頭一遭,歐冠歐聯(lián)史上首次出現(xiàn)兩支英格蘭球隊(duì)同一天凈輸3球

懂球帝
2026-03-12 06:49:07
廣東佛山草莓音樂節(jié)突然公告:取消舉辦,全額退款

廣東佛山草莓音樂節(jié)突然公告:取消舉辦,全額退款

極目新聞
2026-03-10 17:02:48
中方再打出組合拳,剛把港口搶到手的巴拿馬,徹底沒了“財(cái)神爺”

中方再打出組合拳,剛把港口搶到手的巴拿馬,徹底沒了“財(cái)神爺”

石江月
2026-03-11 17:08:17
第6波反制,中方準(zhǔn)時(shí)索賠,巴政府收到罰單,兩家公司被中國(guó)約談

第6波反制,中方準(zhǔn)時(shí)索賠,巴政府收到罰單,兩家公司被中國(guó)約談

策前論
2026-03-11 13:00:25
蒙曼發(fā)長(zhǎng)文懷念天堂里的父親:我對(duì)父親有兩大愧疚

蒙曼發(fā)長(zhǎng)文懷念天堂里的父親:我對(duì)父親有兩大愧疚

天天熱點(diǎn)見聞
2026-03-11 07:58:16
不再等荷蘭新政府讓步了,中企使出大招,先27國(guó)一步打破僵局

不再等荷蘭新政府讓步了,中企使出大招,先27國(guó)一步打破僵局

讓生活充滿溫暖
2026-03-11 14:32:38
超1100萬桶!“沖突后,伊朗原油全部運(yùn)往中國(guó)”

超1100萬桶!“沖突后,伊朗原油全部運(yùn)往中國(guó)”

觀察者網(wǎng)
2026-03-11 21:58:05
市場(chǎng)獨(dú)苗:松下藍(lán)光錄像機(jī)供不應(yīng)求,官方發(fā)文致歉

市場(chǎng)獨(dú)苗:松下藍(lán)光錄像機(jī)供不應(yīng)求,官方發(fā)文致歉

IT之家
2026-03-11 19:01:07
特朗普“停戰(zhàn)”,還挺諷刺的

特朗普“停戰(zhàn)”,還挺諷刺的

中國(guó)新聞周刊
2026-03-10 22:22:09
2025年十大玉女系女神盤點(diǎn):清純天花板,誰才是你心中的白月光?

2025年十大玉女系女神盤點(diǎn):清純天花板,誰才是你心中的白月光?

碧波萬覽
2026-03-11 18:15:35
美司令已有預(yù)感,中美一旦開戰(zhàn),擺在美軍面前只有兩個(gè)選擇

美司令已有預(yù)感,中美一旦開戰(zhàn),擺在美軍面前只有兩個(gè)選擇

讓生活充滿溫暖
2026-03-11 21:04:01
別再用“尊重文化多樣性”,為野蠻招魂

別再用“尊重文化多樣性”,為野蠻招魂

難得君
2026-03-11 11:38:13
FIFA主席宣布:特朗普歡迎伊朗來美國(guó)參加世界杯 不會(huì)設(shè)置障礙

FIFA主席宣布:特朗普歡迎伊朗來美國(guó)參加世界杯 不會(huì)設(shè)置障礙

念洲
2026-03-11 12:45:51
2026-03-12 07:23:00
安全圈
安全圈
國(guó)內(nèi)首家大安全概念新媒體
6463文章數(shù) 4690關(guān)注度
往期回顧 全部

科技要聞

騰訊"養(yǎng)蝦"暴漲后,百度急得在門口"裝蝦"

頭條要聞

伊朗實(shí)施“真實(shí)承諾4”第40輪軍事行動(dòng) 視頻公布

頭條要聞

伊朗實(shí)施“真實(shí)承諾4”第40輪軍事行動(dòng) 視頻公布

體育要聞

郭艾倫重傷,CBA下半賽季還能期待些什么

娛樂要聞

蔡少芬曬全家福照,兩女兒成最大亮點(diǎn)

財(cái)經(jīng)要聞

喚醒10萬億存量資金 公積金改革大潮來了

汽車要聞

蓮花糾偏, 馮擎峰的“收”與“守”

態(tài)度原創(chuàng)

手機(jī)
教育
家居
藝術(shù)
軍事航空

手機(jī)要聞

第一臺(tái)龍蝦手機(jī)來了:小米「養(yǎng)蝦」,意在何處?

教育要聞

成都高中,加大擴(kuò)容

家居要聞

中式風(fēng)格 人間朝與暮

藝術(shù)要聞

朱屺瞻『凌波仙子』

軍事要聞

朝鮮"崔賢"號(hào)驅(qū)逐艦進(jìn)行戰(zhàn)略巡航導(dǎo)彈試射

無障礙瀏覽 進(jìn)入關(guān)懷版