O site invadiu 'FaK3SSH estava aqui' como remover?

0

nosso site foi invadido, confira aqui . Não sei exatamente o que fazer e não posso entrar em contato com meu provedor de hospedagem no momento, já que é domingo.

Alguma ideia de onde começar a remover isso? Os arquivos do site estão intactos. Não consigo encontrar os arquivos de origem da mensagem html hackeada.

O site está hospedado em um servidor unix. uname - a retorna:

Linux uniki 2.6.32-5-vserver-amd64 #1 SMP Mon Jan 16 19:31:31 UTC 2012 x86_64 GNU/Linux

Obrigado

    
por Primoz Rome 06.10.2013 / 15:04

1 resposta

2

Any idea where to begin to remove this?

Remova todos os arquivos aos quais você tem acesso. Se você está em hospedagem compartilhada, tudo que você pode fazer é basicamente limpar toda a raiz da web. Assim que todo o sistema estiver limpo, reimplante seu site a partir de um backup seguro conhecido.

Se você estiver usando qualquer banco de dados, altere as credenciais de acesso. Além disso, se você tiver alguma senha em texto não criptografado armazenada nos arquivos de configuração do PHP, você deve considerá-las inseguras também.

Se você executar scripts PHP como o Content Management Systems, agora é a hora de atualizá-los para a última versão de segurança.

Por fim, informe ao seu provedor de hospedagem que ele deve investigar mais a questão. Honestamente, se você não possui o servidor e, portanto, não possui logs ou acesso à configuração do servidor, não há nada que você possa fazer.

Isso pode não ter sido sua culpa. Na hospedagem compartilhada, se um invasor obtiver acesso ao servidor (mais precisamente, o usuário no qual o processo do servidor da Web está sendo executado), ele poderá ler, gravar e criar arquivos sempre que o servidor da Web tiver acesso ao sistema de arquivos. Então, imagine que alguém tenha scripts PHP vulneráveis em sua raiz da web (talvez uma instalação antiga do CMS), um invasor poderia facilmente infectar todos os outros sites que estão sendo executados na mesma máquina física.

    
por 06.10.2013 / 15:19