Sites em execução no servidor mostrando avisos de vírus

0

Estou executando o Plesk 9.5 no Ubuntu 8.04 LTS e tenho cerca de 15 sites infectados com algum código malicioso anexado ao final dos arquivos java. Eu instalei o Clamav e ele conseguiu pegar os arquivos infectados que têm um padrão de iniciar com / km0ae9gr6m / ou / gootkitstart / e terminando com / qhk6sa6g1c / ou / gootkitend /

Meu painel Plesk está atualizado e os patches de segurança foram instalados. Como posso isolar a vulnerabilidade de segurança no servidor?

    
por Paddington 25.06.2012 / 16:03

1 resposta

1

Ele se tornou um link de vulnerabilidade do Plesk que um microupdate conseguiu corrigir. Em seguida, redefinimos todas as senhas do FTP e do painel de controle e o problema foi resolvido.

    
por Paddington 19.10.2012 / 11:25