Meu servidor foi comprometido; Como faço para excluir esses arquivos que o atacante deixou para trás?

1

Meus vps foram hackeados e hackers criaram um monte de links simbólicos no diretório.

Eu tento com o FileZilla excluir este diretório, mas não funciona

Eu tento com o SSH e uso o rm, mas não trabalho também.

Por favor, ajude como remover todos os links de símbolos e este diretório.

Atenciosamente

    
por Yuzike 26.03.2014 / 08:05

4 respostas

5

Jasonwryan está certo. Não tente consertar, você nunca pode ter certeza de que está limpo. Faça backup de seus arquivos de dados e reprovisione-os.

    
por 26.03.2014 / 08:20
0

Existem maneiras de criar arquivos undeletable com chattr(1) , incluindo a configuração inmutable. Veja lsattr(1) . Outras maneiras de fazer isso incluem brincar com o SELinux, mas eu não acho que um atacante comum vai usá-lo.

    
por 26.03.2014 / 10:33
0

Por favor, tente se logar via cpanel / whm com cpanel / whm nome de usuário e senha.

  1. Ir para o gerenciador de arquivos.
  2. Encontre o caminho e exclua os arquivos.
  3. Ative o plug-in CSF (Config Server Firewall) e configure regras de firewall. Por isso, pode proteger o seu servidor VPS de hackers.
por 26.03.2014 / 12:08
-1

Você pode usar:

$ find -type l

Para encontrar todos os links simbólicos, use -delete para removê-los. Mas os comentários anteriores provavelmente estão corretos. Melhor remover todo o diretório e recriar a partir de um backup.

    
por 26.03.2014 / 14:47

Tags