我维护一个服务器来托管我的文件和一些爱好和朋友的网站。我刚刚注意到在谷歌中为我的一个域返回的网站摘要都是与色情相关的(搜索“fringe.org”,第一个结果)。
检查源代码,我发现了混淆的 php 代码(请参阅此处),我无法识别包含在 <\/html> 之后的该域的 /index.php 中。我删除了它,然后在我的 web 根目录中的 5 个其他域的 index.php 中找到并删除了它(尽管有 3 或 4 个没有它)。
服务器详情:
- LAMP 与 Ubuntu 10.10 完全定期更新
- PHP信息:链接
- 我的密码非常安全,但我已将具有网络写入权限的帐户授予 3 或 4 个朋友。我不确定他们的密码有多安全。
- 我相信只能通过 ssh 或 sftp 访问
我的问题是我现在需要采取哪些步骤。数据和内容会定期从服务器备份。这让我觉得很脏,所以我倾向于擦拭和重建整个东西,但我距离我最大的网站的大型年度活动还有 10 天。
非常感谢任何提示。
嗯……狗屎。感谢您的反馈和信息。这些天让自己陷入困境是多么容易。如果可以的话,我会将您的所有答案都标记为已接受,它们都很有帮助。我将尽快进行全面擦拭并仔细重建。