最近收到了的【漏洞预警】nginx 新型后门检测(2020年7月)【远程扫描】,接下来就为大家介绍一下nginx 新型后门检测的解决方法,有需要的小伙伴可以参考一下:
1、详情:
nginx (engine x) 是一个高性能的http和反向代理web,同时也提供了imap/pop3/smtp服务。黑客需要通过其他路径入侵服务器后,通过替换nginx从而进一步维持权限,并非nginx本身存在漏洞。攻击者利用该后门可进维持权限,控制服务器。
2、危险等级:
危险等级:高级
3、修复建议:
排查确认nginx是否遭到替换。若遭替换则至nginx官方网站进行下载安装。
4、安全建议:
which nginx |xargs grep "/bin/sh" -la
通过grep命令判断当前运行对nginx里面是否存在”/bin/sh”可疑字符串,如果存在请立即修复,以免造成不必要的损失