服务器redirect恶意软件

我有一个Linux打包的服务器(是吗?),我为同事运行。 它最近被黑客攻击,我一直在努力在过去的几天摆脱恶意软件。 现在,它将我的大部分网站redirect到http://gator65.hostgator.com/~db905/tds/out.php?s_id=1 。 我能做什么?

擦拭驱动器。 从已知好的备份中重新安装。

有很多方法可以让你错过已经安装和隐藏在已经植根的服务器上的东西。

除非你有所有的文件/二进制文件,否则你甚至不能告诉你是否在你的服务器上运行正确的应用程序。 对于所有你知道你正在运行专门为隐藏恶意软件而修改的系统二进制文件。 您的日志可能是隐藏信息,您的系统可能隐藏与垃圾邮件/恶意软件站点的networking连接,而您的系统正在分发更多的warez /恶意软件。 把它脱机,恢复它,修复安全漏洞,并做所有更新,并确保您的备份是从生根。