2012-05-13 3 views
-1

저는 WebFaction에서 계정을 보유하고 있으며 지난 달 동안 여러 번 해킹 된 여러 사이트를 보유하고 있습니다. 대부분이 WordPress 설치입니다.악의적 인 cron 작업을 검색하려면 어떻게해야합니까?

이 내가 모든 암호 변경 일마다 - 사용자, 사이트 접속, 데이터베이스 등 - 갱신 워드 프레스와 워드 프레스 설치에 cron 작업을 찾습니다.

나는 암호를 변경 (안전한 암호를 생성)하는 방법을 알고 꽤 확신 해요. 저의 지식 수준이 낮 으면 크론 (cron) 일자리가 생겼는지, 그리고 내가 뒷문을 열어 놓은 상태에서이 모든 일을 할 때 뭔가 빠졌는 지 여부입니다.

내가이 검색 할 수있는 자동화 된 방법이 있나요? 이 수백, 수백 개의 손상된 PHP 파일 중 하나 하나를 수동으로 열어야한다면 특정 텍스트 문자열이나 내가 검색 할 수있는 항목이 있는지 확인하고 찾을 수 있습니까? 당신이 해킹 한 경우

답변

2

두 보안 방법이있다 : 성공한 설치 원본에서 완전히 다시 설치하거나 당신이 확실히 침입하기 전에 찍은 알고 백업을 복원합니다. 공격자가 시스템에 대한 액세스를 얻고있다

되면, 모두 통과하고 아무것도 남아 있지되어 있는지 확인하는 것은 불가능합니다 악성 코드를 숨길 수있는 많은 방법이 있습니다.

관련 문제