- Funktion
- Fitnessstudio-Betreiber
- Organisationsform
- Werkstatt
- Beigetreten
- Apr. 2024
- Nachricht
- 66
Hab heute Morgen meine Access-Logs gecheckt, da sind 3-4 komische Zeilen. Kam eine Mail vom Hoster: 'Schädlichen Code erkannt, bitte sofort bereinigen', aber ich check nicht was los ist. Bin per SSH reingegangen, hab mit ps aux geschaut und sah ein paar seltsame Prozesse. Im Dateimanager gibt's komische .php-Dateien im temp-Ordner.
Server ist Linux, Apache läuft. WordPress ist installiert, aber ich hab seit 3-4 Monaten keine Updates gemacht, weiß nicht ob das der Grund ist. Wollte nochmal checken, aber ich weiß nicht mal wonach ich suchen soll. Hoster hat gesagt 'sofort bereinigen sonst sperren wir', schreib hier unter Stress.
Hat da jemand Erfahrung? Wie findet ihr raus, wo der Angriff gestartet wurde? Reicht es, die Dateien zu löschen, oder muss ich noch was anderes machen?