我授予了网站管理员(自由职业者)完全访问权限,我该如何检查他可能留下的恶意脚本/病毒?

我授予了网站管理员(自由职业者)完全访问权限,我该如何检查他可能留下的恶意脚本/病毒?

他做完工作后如何保证网站的安全不受威胁?(我是新手,用的是Ubuntu-16.04-PHP)谢谢!

答案1

我记得在其他 SE 网站上有几个关于此问题的回答。

总结:要确定确实非常非常困难。对于网站本身,静态分析和安装已知的、经过(代码)审查的网站版本可能会有所帮助。对于服务器本身,删除它并从已知来源安装是唯一可以 100% 确定的方法。

下次,请不要授予任何人超过最低限度的权限。您可能当时节省了时间,但结果却让您付出了代价,最终您将花费更多。

相关内容