网站服务器不建议开启ftp功能和对应20/21/39000/40000端口有入侵风险

时间:2020-08-31 14:34 阅读量:3489

武汉卡卡西科技

服务范围:网站建设、APP开发制作、小程序开发制作、手机软件开发

上周三左右写了一篇宝塔服务器FTP不能连接文章,为了测试服务器能正常连接FTP,我把服务器端口20/21/39000/40000都开启了,结果就在昨天中午,这台服务器所有网站首页都被别人挂了广告木马。其它服务器没有开启FTP功能的基本都相安无事,得出了一个结论开启FTP功能会提升服务器入侵风险。

我用的服务器是阿里云ECS,昨天服务器所有网站首页被修改挂广告阿里云没有任何提示,还是今天去客户网站发现的,结果进入服务器发现所有网站都是这个问题,没有办法我又一个个修改。下面是入侵服务器的人修改网站首页的代码。如下图:


幸好入侵的人也没挂什么跳转木马,只是修改了下网站首页文件。


建议大家平时如果用FTP比较少,就直接把服务器里面的FTP相关端口20/21/39000/40000都关闭掉。如果你服务器安装了宝塔  ,那么就在软件商店里面,把那个FTP工具软件Pure-Ftpd也关闭停止掉,避免被不法分子利用。想给服务器传输文件可以用宝塔控制面板直接上传,或者用22端口的xshell工具直接连接服务器进行上传。


发表回复

评论列表