导航

宝塔系NGINX跳菠菜X站

#1
最近看到论坛里有两个帖子说自己的宝塔被入侵了跳转到菠菜。
我在前阵子也遇到了经过排查,具体的排查过程没有记录,这里贴出结果。
是宝塔以及国外宝塔aapaneal的nginx源被投毒了,不清楚是宝塔内部的人干的还是上游被投毒了,换成apache就好了。
接着我gogole了一下发现这种情况已经发生了有些年头了,有很多站长都遇到过。
2024-07-17
#2
原来如此  一直以为被黑了  从没考虑是组件问题
2024-07-17
#3
这算是供应链投毒了,还是那句老话了,开源≠安全,尤其是非官方源
2024-07-19
#4
Nginx还是从正经路子上下载吧
2024-07-19
#5
供应链安全目前也是蛮热门的方向,感觉可以研究研究。
2024-07-21
#6
刚开始我一直以为是我的http被劫持。一直都没怀疑过宝塔。。我特么
2024-07-22
#7
感谢了,从没往宝塔想过