最近,我在托管服务器上我的帐户的根文件夹中获得了一个文件。
文件夹访问权限已设置为仅所有者可写。但最近我发现了一个不应该存在的文件;它不是我的文件。
什么样的黑客技术可以做到这一点,以便我可以防止这种情况再次发生?
以下是来自反病毒软件的报告:
/u/t27937/sites/[site_name]/www/blog/wp-content/themes/remv.php: PHP.Shell-29 FOUND
/u/t27937/sites/[site_name]/www/logout_act.php: PHP.Id-33 FOUND
/u/t27937/sites/[site_name]/www/blog/wp-content/themes/remv.php: PHP.Shell-29 FOUND
/u/t27937/sites/[site_name]/www/logout_act.php: PHP.Id-33 FOUND
/u/t27937/sites/[site_name]/www/blog/wp-content/themes/remv.php: PHP.Shell-29 FOUND
/u/t27937/sites/[site_name]/www/logout_act.php: PHP.Id-33 FOUND
我没有安装 word press,但是有人创建了一个 wp-content 文件夹。