服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

我的网站如何被黑客攻击?

我不知道这是怎么发生的。 有人从我的所有域中删除了我的index.php文件,并把他自己的index.php文件与下一条消息: 黑客Z4i0n – 致命错误 – 2009 [致命错误组Br] Site desfigurado por Z4i0n Somos:Elemento_pcx – s4r4d0 – Z4i0n – Belive Gr33tz:W4n73d – M4v3rick – 观察 – MLK – l3nd4 – Soul_Fly 2009年 我的网域有很多子域名,但只有可以使用特定用户访问的子域名被黑了,其余的都没有受到影响。 我假设有人通过SSH进入,因为这些子域名中的一些是空的,Google不知道这些子域名。 但是我使用最后一个命令检查了访问日志,但是在攻击当天,没有通过SSH或FTP显示任何活动。 我已经改变了我的密码。 你推荐我做什么? UPDATE 我的网站托pipe在Dreamhost 。 我想他们已经安装了最新的补丁。 但是,当我看他们如何进入我的服务器, 我发现奇怪的事情。 在我的一个子域中, 服务器上有很多执行命令的脚本,上传文件,发送大量电子邮件和显示折衷信息。 这些文件自去年十二月以来已经创build! 我已经删除这些文件,我正在寻找更多的恶意文件。 也许安全保留是一个旧的和被遗忘的PHP应用程序。 这个应用程序有一个file uploadforms的保护密码系统基于会话。 其中一个恶意脚本位于上传目录中。 这似乎不像一个SQL注入攻击。