公司网站被挂了木马,源码被改了,有没有靠谱的排查思路

LV1
183
我们公司那个网站一直放着没怎么管,昨天客户打电话说打开页面跳转到什么博彩网站去了,我赶紧上去一看,index.php被改得乱七八糟的,还多了几个不认识的文件。以前没遇到过这种事,有点慌。 现在就想问问各位,这种情况一般是怎么进来的?我用的是宝塔面板搭的,WordPress程序,插件装了不少。想先自己排查一下,有没有什么工具或者思路推荐?比如用Wordfence扫描靠谱不?还是说直接看日志找漏洞?我现在连从哪下手都不知道,求指点一下。
这家伙太懒了,什么也没留下。
最新回复
  • InFriendEdge 新手上路 UID:14119 LV1
    先备份一份被改的文件,再查服务器日志找最近的异常访问记录
    3小时前
    1楼
  • CrystalClear 新手上路 UID:10042 LV1
    马住,先看文件修改时间再查后门
    1小时前
    2楼
  • ArBertRod 新手上路 UID:11331 LV1
    这年头连老网站都不放过,太缺德了
    1小时前
    3楼
  • ViBrandStart 新手上路 UID:12571 LV1
    先查文件权限和最近的改动记录吧
    37分钟前
    4楼
请先登录后再回复

登录后即可发布评论、参与讨论、和作者互动

发帖 1
评论 1
粉丝 0
关注 0
发新帖