好的,所以我的一个网站(在 joomla 上)像第六次一样被黑客入侵......
我不会告诉你任何故事。只有事实:
首先,我发现在模板索引文件中出现了一些外来代码:
<div id='hideMe'> <p>Every person knows the large quan...|...ur cure Viagra <a href="xxxxx">Viagra</a> </div><script type='text/javascript'>if(document.getElementById('hideMe') != null){document.getElementById('hideMe').style.visibility = 'hidden';document.getElementById('hideMe').style.display = 'none';}</script>
然后我在 tmp 文件夹中找到了一个名为 asd.php 的文件
内容: http: //www.codr.cc/bb027a
我试图解码并得到类似: http: //www.codr.cc/97c183
这怎么发生的?黑客如何获得创建文件的权限?所有文件夹的权限都是 755 和文件 - 644。
Joomla 没有任何不安全的模块、组件或模板。一切都是最新的。
我还应该做些什么来防止未来的黑客攻击?