安全防護~結束惡意進程

今天朋友說他的站被菠菜公司做了跳轉,當他改回去後又被別人改回來了,被氣的要死,於是便讓我幫忙看看。反正我也不忙,於是遠程登陸他的服務器看了一下。首先看了一下日誌,媽的,都被清理了,而且貌似還恢復不了。查看了一下用戶,發現多了一個用戶,很明顯這個黑客提權成功了,但是卻是直接創建用戶,並不是克隆用戶或者其他操作。先把用戶刪了吧,然後繼續找,在一個後臺圖片上傳點看到一個php文件,下載下來看了一下,是個
相關文章
相關標籤/搜索