我最近帮助了一个服务器被黑的客户。黑客在主页的标题中添加了一些 PHP 代码,将用户重定向到色情网站——但前提是它们来自谷歌。这使客户更难发现。客户会很好地看到该网站。只有来自 Google 的新网站访问者会被引导到色情网站。
昨晚,另一位客户似乎也发生了类似的事情。我认为这是一个类似的黑客攻击,但是当我检查代码库时,我找不到任何恶意代码。他的 chrome 浏览器正在从客户网站重定向到www(dot)pc-site(dot)com
. 我无法复制这种行为。我想可能是恶意代码被添加和删除。所以我需要一种更全面的方法来判断服务器是否被黑客入侵。
只有 2 位开发人员可以访问此专用服务器(以及托管公司 Rackspace)。服务器是 Red Hat Linux。
我要通过哪些步骤来确定服务器是否被黑客入侵?