【发布时间】:2011-12-14 18:03:53
【问题描述】:
我目前正在管理我自己的几个网站。他们的 htaccess 文件被反复覆盖,以将来自谷歌搜索等的用户重定向到俄罗斯垃圾邮件站点。我已经更改了所有密码,尝试了所有可能的权限组合,并联系了我的托管支持,但仍然没有解决方案。删除它的唯一方法是手动将 htaccess 重写为其正常状态,我这样做了,但恶意条件又被重新放入。
我的问题:
有没有万无一失的方法来防止这种情况发生?我知道 wordpress 中使用的 thumb.php 有一个错误允许人们这样做,但是我安装的 wordpress 没有任何形式的 thumb.php 的主题或插件。
如果没有解决方案,我是否可以编写一个小 php 脚本每隔 5-6 分钟用未感染版本覆盖 htaccess 文件,以尽量减少它影响我的用户的机会?
谢谢
更新:又发生了。这一次,我用访问日志交叉检查了新的 htaccess 文件的创建时间,并找到了一个非常匹配的 ip。根据 2 个在线 IP 跟踪工具,该 IP 位于美国新泽西州威霍肯。该 IP 正在访问我的一些非常旧的 PHP 文件。由于它们不再主要使用,因此我将它们全部删除。等着看它是否仍然继续,看看他们是如何访问文件来替换它们的。
【问题讨论】:
-
您可能有一个 rootkit。更改密码无关紧要,因为您更改的每个密码都可能转发给控制盒子的人,或者他们安装了后门,不需要密码即可访问您的系统。我建议擦拭机器并重新开始。此外,如果您使用在其他任何地方分配的任何密码,您应该更改它们。
标签: wordpress .htaccess mod-rewrite redirect spam