我在使用DirectAdmin运行Centos4的networking服务器时遇到问题。
自从几个星期以来,一些托pipe在其上的网站没有正确的在search引擎上redirect,他们被redirect到一些恶意软件网站,从而导致谷歌禁止。
现在我已经使用了3个virusscanners:ClamAV:没有find任何东西Bitdefender:发现一个2-3文件与JS感染,删除他们AVG:find很多的文件,但没有select清理!
它find的病毒是:JS / Redir JS / Dropper
仍然奇怪的是:网站(www.aa.com)没有任何受感染的文件(手动通过所有的文件,是一个自定义的PHP应用程序,没有什么特别的),但仍然有相同的病毒。 网站b(www.bb.com)确实只有一个被感染的文件。
我删除了所有这些文件,并暂停了帐户,但没有运气,仍然是一样的错误。
我从search引擎获取网站上的日志条目,所以DNS条目不会改变。
但现在我已经通过httpd文件,但无法find任何东西。
我在哪里可以开始寻找这个?
也许问题是与networking服务器,而不是与网站本身? 也许病毒修改了一个脚本,以便您不能使用病毒检测器检测到这些更改?
运行chkrootkit和/或Rootkit Hunter我怀疑jmort253是正确的,服务器已经被入侵。 你有没有检查任何有趣的.htacces文件或conf文件?
听起来像二进制文件已经妥协。 难以遏制,但并非不可能。 我会build议备份网站只有一台已知的好服务器 – 不要把它们保持在同一个盒子。