【问题标题】:Find out whether web app or server is compromised查明网络应用程序或服务器是否受到威胁
【发布时间】:2018-05-22 07:48:13
【问题描述】:

我是一位经验丰富的 Web 开发人员,并且在我的专用服务器上运行 Plesk Onyx。它通过 Google Authenticator 提供 2FA。在 Plesk 中,我添加了我和我的朋友的多个基于 WordPress 的网页。所有这些 WordPress 安装都由 Plesk 安全安装,并通过移动管理区域、全局禁用 cmets、2FA 等来强化访问。

几天前,一位朋友告诉我,他在我的网页上看到了大量广告。由于服务器还产生了我公司的页面,这可能是一件需要认真对待的事情 - 我也是。但是,我无法重现广告或弹出窗口等 - 根本 - 在我的 Windows 机器(10 和Server 2016),也不在任何移动或笔记本电脑设备上。昨天,我正在和我的一个朋友(台式电脑)查看我的网页。突然之间,当他点击我的 WP 菜单中的链接和类似的东西时,就会出现广告。非常咄咄逼人,非常,绝对......不可接受。

我介绍自己是一位经验丰富的网络开发人员。但是,我不知道如何解决这个问题。无论我的服务器实际上是被黑了还是被入侵了,一些 WordPress 插件都会弄乱广告(但是,朋友在多个没有使用相同插件的网站上发现了问题),或者其他什么。我认为 Plesk 和 WP 都很强大,不应该那么容易妥协。此外,我没有进一步注意到。

如何解决这个问题?

【问题讨论】:

  • 这可能是您的 ISP 正在引入的东西。在英国,几年前,一家大型 ISP 将网站上的广告“过滤”掉,并用自己的广告取而代之。
  • 我投票结束这个问题,因为它属于 security.stackexchange.com

标签: linux wordpress apache2


【解决方案1】:

您是否尝试过 Revisium Antivirus 来扫描您的网站?它在 Plesk 扩展上可用。我遇到了类似的问题,Revisium Antivirus 发现了所有被感染的文件。

此外,请检查您朋友的 PC(网络浏览器)是否存在恶意软件。有一些恶意软件(隐藏软件)可以运行添加或添加奇怪的链接到您的网站。因此,在这种情况下,与您的服务器或网站无关。

【讨论】:

    猜你喜欢
    • 1970-01-01
    • 2011-02-19
    • 2015-09-22
    • 2021-01-17
    • 1970-01-01
    • 2011-09-12
    • 2022-01-17
    • 1970-01-01
    • 2014-06-12
    相关资源
    最近更新 更多