O arquivo no meu servidor da web não está acessível

0

procurando ajuda aqui,

Alguém ganhou acesso à minha pasta em um compartilhamento de rede (Redhat linux) e carregou um arquivo chamado malicious.php. Tentei excluí-lo usando o Filezilla, mas não consigo excluir este arquivo, pois não tenho permissão para excluí-lo.

O arquivo tem direitos apenas para o proprietário. Então, tecnicamente, alguém pode fazer upload de algo para minha pasta e eu nunca poderei deletar ou alterar isso?

Existe alguma maneira de se livrar dele, como eu posso presumir que o sujeito tem - ou - vai fazer algo prejudicial com o dito malicioso.php.

Obrigado pelo seu tempo

    
por blacksmth 11.06.2013 / 11:17

1 resposta

3

parece que o servidor foi comprometido no nível raiz: alguém obteve acesso à conta raiz (ou sudo) ou a um processo em execução com essa conta. Eles provavelmente não fizeram o upload do arquivo usando os detalhes da sua conta, já que você não parece ser root ou tem acesso a essa conta, mas apenas o coloca no diretório Linux que representa seu compartilhamento Samba. Peça a alguém com direitos de administrador do sistema para excluir o arquivo como root (usando o sudo ou qualquer outro que funcione no RedHat), já que você precisa ser root para alterar a propriedade.

    
por 11.06.2013 / 11:57