安全防护~结束恶意进程

今天朋友说他的站被菠菜公司做了跳转,当他改回去后又被别人改回来了,被气的要死,于是便让我帮忙看看。反正我也不忙,于是远程登陆他的服务器看了一下。首先看了一下日志,妈的,都被清理了,而且貌似还恢复不了。查看了一下用户,发现多了一个用户,很明显这个黑客提权成功了,但是却是直接创建用户,并不是克隆用户或者其他操作。先把用户删了吧,然后继续找,在一个后台图片上传点看到一个php文件,下载下来看了一下,是个
相关文章
相关标签/搜索