- Ruolo
- Gestore di palestra
- Tipo di organizzazione
- laboratorio
- Iscrizione
- apr 2024
- Messaggio
- 66
Stamattana controllo i log di accesso, ci sono 3-4 righe strane. È arrivata una mail dall'hosting, 'rilevato codice malevolo, pulite subito' ma nn capisco cosa sia. Sono entrato in SSH, ho dato un'occhiata con ps aux e ho visto processi assurdi. Nel file manager ci sono file .php strani nella cartella temp.
Il server è Linux, gira Apache. C'è WordPress installato ma nn so se è successo xké nn ho fatto aggiornamenti negli ultimi 3-4 mesi. Ho pensato di ricontrollare ma nn so nemmeno cosa cercare. L'hosting aveva detto 'pulite subito o chiudiamo', scrivo un po' sotto stress.
Qualcuno ha esperienza in merito? Come trovate da dove è partito l'attacco? Basta cancellare i file o devo fare altro?