【发布时间】:2017-11-03 22:07:12
【问题描述】:
我使用 WHM/cPanel CentOS Apache 运行专用服务器。
我在 cPanel 上的一个帐户有一个 WordPress 网站,该网站有些感染了病毒。 他们用它来发送邮件/注入附属链接等。
我已经运行了 AV 扫描仪,还手动清理了我能找到的所有内容,但病毒不断出现。当有人通过 PHP 上传文件甚至创建或修改文件时,我有什么方法可以记录?
我一直在查看日志文件,但我似乎总是错过一些东西,所以我想尝试回溯它并找到他们用来上传 PHP 文件的文件。
【问题讨论】:
-
使用“查找”查找比某个参考文件更新的文件。升级 wordpress 安装。
-
问题是黑客或称他/她的人正在修改他们上传的文件的日期,以便它们与所有其他文件相同。
-
用户或管理员是否上传文件?
-
@A.Blub 他们在一个 cpanel 帐户中,因此他们只与该用户隔离。问题是当病毒第一次出现我没有备份时,我很难清理这个站点并返回。所以现在我每个月花几个小时清洁它,但它总是会回来。所以我需要从他们管理的地方找到源文件来上传它所在的 PHP 文件。
-
如果您想知道来源在哪里,请检查您的访问日志中的 POST 请求。还要检查IP。也许你很幸运
标签: php wordpress apache cpanel whm