我的VPS已经被关闭了第二次因为违反TOS (垃圾邮件),我真的需要一些帮助。我和我的服务器被攻击已经一年多了。我的大多数站点都在运行Joomla,从1.5安装到3.1安装不等(因为客户已经拒绝了升级,实际上只有两个站点运行1.5)。我不知道漏洞在哪里。我已经浏览了我的所有脚本并启用了captcha,更改了我的管理密码,更改了我的数据库密码,并根据joomla的易受攻击扩展列表检查了我的扩展。我还能设置什么来防止这种情况发生呢?THis大约是我一年中的第五次攻击,也是我第五次收紧一切,只是为了让我的努力fail....grrrrr。
发布于 2013-07-26 03:22:47
不要接待拒绝更新软件的客户。如果你不想让你的网站被黑,那就没有其他选择了。保护脆弱的软件是不可能的。
另外,任何被黑客入侵的网站都需要被彻底清除,重新安装,或者是已知的良好备份。再说一次,没有其他选择是安全的。
发布于 2013-07-26 03:58:27
找出妥协的来源,如果客户端不修复他们的漏洞(或者向他们收取他们自己专用的VPS,告诉他们他们要为妥协负责),就放弃客户端。停止妥协的唯一方法是修复问题,允许您被破坏。
https://security.stackexchange.com/questions/39573
复制相似问题