【发布时间】:2010-11-22 21:20:00
【问题描述】:
我与多个网站的共享主机帐户遭到入侵。我的 PC 上的一些恶意软件(我可能是通过下载 PDF 文件获得的)找到了我所有的 FTP 密码,并愉快地开始将一些代码插入服务器上的所有 index.* 文件中。我现在摆脱了这个恶意软件,我准备在修复损坏后立即更改所有 FTP 密码。
我确实有一些备份,但不是所有的备份,也不是所有最近的备份。所以我认为恢复一切的最简单和最快的方法是修复所有文件夹中的所有 index.html 文件。但是,因为我使用 Joomla,其中每个文件夹都有一个 index.html 文件以防止目录列出,所以有数千个这样的文件。所以,我需要使用自动化工具。
- 一种选择是搜索和替换所有 index.html 文件中插入的字符串,但我认为这不会起作用,因为文件中的字符串不同。
- 另一种选择是简单地将 index.html 文件中的所有内容替换为我知道应该是正确的内容。
- 第三种选择是将所有 index.html 文件替换为我知道的正确文件的副本。
有点令我惊讶的是,我还没有找到执行选项 2 或 3 的脚本。我确实找到了完成部分工作的各种程序或脚本(搜索和替换字符串,递归遍历目录树等) ) 但不幸的是,我无法将它们组合成一个可行的解决方案。
最好的解决方案是在服务器上运行 php 或其他脚本,这样我就不需要下载所有内容,并且可以使用 FTP 和 cPanel 作为我唯一的工具。
根据我的研究,我不是这个恶意软件的唯一受害者。因此,解决方案也将帮助其他 Joomla 用户。此外,如果一个解决方案能够使用自定义文件名(例如 index2.php)被选定的文件替换为要复制的模板,那么任何使用任何类型的 php 文件成为受害者的人都会得到解决方案的帮助。显然,预计受害者人数会增加。
有谁知道对我来说是一个解决方案的 php 脚本,或者任何人都可以创建一个?
假设找到了解决方案,是否有人拥有可以发布并被其他人找到的博客?
提前非常感谢!
PS 我应该注意到恶意软件实际上会更改任何名为 index 的文件,并且显然也是默认文件。但是没有多少带有 .php 扩展名的文件我可以手动完成。
【问题讨论】:
-
@eyze 我不确定这是否属于服务器故障,他问的是如何编写自定义脚本来修复损坏,而不是如何保护他的服务器......但我明白你为什么标记就这样。