【问题标题】:Site compromised: ZMEU attack站点受损:ZMEU 攻击
【发布时间】:2015-04-01 07:49:59
【问题描述】:

我的网站受到了 ZmEu 攻击。在日志中,我发现名为 - ZmEu 的可疑用户代理。

网站返回 500 内部服务器错误。 apache错误日志中没有相关的错误日志。 我的服务器上有几个虚拟文件。我删除了所有这些。

但网站仍然关闭。

此类攻击的主要目标是什么?(修改了哪些文件以及如何取回它们?)

我应该去哪里解决这些问题?

如果有人遇到过这种情况,请指教。

更新:它的 wordpress 网站不工作。子目录中有其他应用程序运行良好。

提前致谢,

【问题讨论】:

    标签: mysql apache phpmyadmin web server


    【解决方案1】:

    在这种情况下,您可以从备份中恢复。

    很难 100% 地整理和反转所有内容。黑客甚至可以更改文件的修改时间,因此如果不梳理每一行,您将永远无法分辨出哪些内容已被访问。

    【讨论】:

    • 我担心当前版本没有备份。它的 wordpress 网站不工作。子目录中还有其他运行正常的应用程序。
    • 您需要进入并检查所有代码,看看您是否能注意到发生了哪些变化。这需要手动完成。
    • 感谢您的支持。手动升级wordpress(替换所有文件)怎么样?它会起作用吗?我想我得试试这个。
    • 你可以试试,但也不排除你的数据库有问题。我会首先查看文件...看看是否有任何看起来不应该存在的东西。正如你提到的,看看修改时间。
    猜你喜欢
    • 1970-01-01
    • 2023-04-07
    • 1970-01-01
    • 2016-10-28
    • 2021-01-02
    • 2011-05-14
    • 2018-11-17
    • 2015-04-01
    • 1970-01-01
    相关资源
    最近更新 更多