الصبح كنت بفحص سجلات الدخول، لقيت 3-4 أسطر غريبة. جالي إيميل من شركة الاستضافة مكتوب فيه "اكتشفنا كود خبيث، نظفوه فوراً" بس مش فاهم إيه اللي حصل. دخلت على SSH، شغلت ps aux وشفت عمليات غريبة شوية. في مدير الملفات لقيت ملفات .php غريبة في مجلد temp.
السيرفر نظامه Linux وشغال Apache. فيه WordPress بس مش عارف هل السبب إني معملتش تحديثات آخر 3-4 شهور؟ قلت أعمل فحص تاني بس مش عارف أدور على إيه بالظبط. شركة الاستضافة قالت "نظفوا فوراً وإلا هنقفل الموقع"، فبكتب وأنا متوتر شوية.
حد عنده خبرة في الموضوع ده؟ إزاي بتعرفوا نقطة بداية الهجوم؟ هل حذف الملفات كفاية ولا لازم أعمل حاجة تانية؟