被黑了,SSH服務需要大整頓

被黑經歷:有一天下午,後臺所有網址全部被跳轉,第一反應就是服務器被黑了。首先到監測站點被篡改的腳本日誌查看,檢查主節點服務器上代碼的完整性,發現index.php文件有被竄改的痕跡,所以導致跳轉。xshell遠程連接服務器,普通用戶連不了,用root發現連不上密碼顯示錯誤,很明顯,被黑後密碼被篡改,xxx者想完全控制這臺服務器,還好其它節點做了ssh連接免密機制,連進去沒多久就被踢出終端連接了,普
相關文章
相關標籤/搜索