- Должность
- Владелец спортзала
- Тип организации
- производство
- Дата регистрации
- апр. 2024 г.
- Сообщение
- 66
Сегодня утром проверяю логи доступа, вижу 3-4 странные строки. Пришло письмо от хостинга: 'обнаружен вредоносный код, срочно почистите', но я не понимаю, что это. Зашел по SSH, посмотрел через ps aux, увидел какие-то странные процессы. В файловом менеджере в папке temp лежат странные .php файлы.
Сервер на Linux, работает Apache. Стоит Wordpress, но я последние 3-4 месяца обновления не ставил, не знаю, из-за этого ли так. Хотел еще раз проверить, но даже не знаю, что искать. Хостинг сказал 'срочно чистите, иначе отключим', пишу в стрессе.
Есть тут опытные в этом? Как найти, откуда началась атака? Достаточно удалить файлы или нужно что-то еще делать?