首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >我怎么知道“医药黑客”黑客是如何进入我的网站的?

我怎么知道“医药黑客”黑客是如何进入我的网站的?
EN

Server Fault用户
提问于 2011-12-11 06:18:41
回答 1查看 643关注 0票数 -1

我的一个网站一直是“医药黑客”的持续目标--但它使用的是Drupal而不是Wordpress或Joomla。它是版本6,但它已经更新为最新版本,我安装的所有模块也是如此。

我更改了密码,删除了违规文件,完全重新安装了网站,但不知怎么的,它们继续获得访问。这个网站是一个非营利组织,它严重影响了我们在谷歌上的搜索结果等等。

EN

回答 1

Server Fault用户

发布于 2011-12-11 06:37:49

您不能信任从服务器本身获得的任何统计数据或指标。它可能有一个rootkit (或多或少是基于POSIX的病毒euphamism )。如果您绝对必须分析服务器,则需要分析NIC中的流量。使用一个点击/镜像端口,并准备好筛选一堆垃圾。当然,服务器可能没有rootkit。清除服务器可能是一件简单的事情。当然,您可以使用类似Rootkit Hunter的东西来尝试并纠正这种情况。

我再说一遍:你再也不能相信你在那个服务器上看到的东西了。你必须到外面去看看到底是怎么回事。

你最好的选择就是把它从轨道上核爆。

重建它。监视文件系统的每一项更改。了解绊线我也通知

阅读这个ServerFault线程“我的服务器被黑客入侵”。两次。这就是全部。

票数 8
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/339852

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档