- Cargo
- Propietario de gimnasio
- Tipo de organización
- taller
- Miembro desde
- abr 2024
- Mensaje
- 66
Esta mañana revisaba los logs de acceso y había 3-4 líneas raras. Me llegó un mail de la empresa de hosting que decía 'hemos detectado código malicioso, límpienlo ya', pero no entiendo qué pasa. Entré por SSH, miré con ps aux y vi procesos raros. En el gestor de archivos hay unos .php extraños en la carpeta temp.
El servidor es Linux, corre Apache. Tengo WordPress instalado pero no sé si es porque no actualicé en los últimos 3-4 meses. Quería revisar otra vez pero ni sé qué buscar. La empresa de hosting dijo 'limpienlo urgente o lo cerramos', escribo un poco estresado.
¿Alguien tiene experiencia en esto? ¿Cómo encuentran por dónde empezó el ataque? ¿Basta con borrar los archivos o tengo que hacer algo más?