【发布时间】:2012-03-26 01:39:29
【问题描述】:
某些东西正在自动编辑我们网站的全局 JS 文件以包含恶意软件。一次一个地对文件进行 CHMODing 到 777,然后附加代码。它从一个文件开始,但现在已移动到两个文件。该站点位于运行 PHP/mySQL/JQuery 的 apache 服务器上
这是一场噩梦,这种行为是否暗示了任何特定类型的漏洞利用(FTP?JS?SQL?)恶意软件导致“黑洞漏洞利用”
【问题讨论】:
-
不会是 JS。这很可能是您使用的服务器软件(Wordpress?Magneto Cart?)中的一个漏洞利用。虽然它也可以通过 SSH、(S)FTP 等。我们需要有关您的服务器设置的更多信息来帮助...
-
这与您的 JavaScript 无关,与您的网站被入侵有关。最好的办法是扁平化并重新安装,并确保您已获得所有框架/CMS 代码的更新。
-
同意 flatten - 请记住,这不仅会给您带来烦恼,还会让您的所有用户面临风险。
标签: malware