Server 疑似被 Hack - Linux

Madame avatar
By Madame
at 2011-05-10T15:25

Table of Contents

早上客戶回報,發現多個 case 都被 Google 判定為有危險的網站
檢查原始碼發現頁面下方被值入了這個

<img heigth="1" width="1" border="0"
src="http://imgbbb.net/t.php?id=12498166">

Google 一下相關的關鍵字查到這篇,請問現在該怎麼處理比較好?

http://blog.unmaskparasites.com/2011/05/05/thousands-of-hacked-sites-seriously-poison-google-image-search-results/

空間廠商:http://www.w-web.com
其他有一些客戶是自己的 server,OS 是 CentOS

--
Tags: Linux

All Comments

Suhail Hany avatar
By Suhail Hany
at 2011-05-15T09:48
sql injection?
Elma avatar
By Elma
at 2011-05-18T18:08
應該不是吧,是直接檔案被放文字
Todd Johnson avatar
By Todd Johnson
at 2011-05-19T10:57
比較調詭的是每個網站都只有 index.php 有事
Jack avatar
By Jack
at 2011-05-23T10:19
我寄放在美國的免空也被插入廣告,也許是伺服器的問題。
Olive avatar
By Olive
at 2011-05-25T17:25
看看OWASP一下吧,再判定自己網站較屬於哪種方式被攻擊
Oscar avatar
By Oscar
at 2011-05-26T23:29
同樣的症狀嗎?

samba使用分析軟體?

Faithe avatar
By Faithe
at 2011-05-09T11:58
請問一下 有沒有 samba 分析log的軟體?? 最好是能依ip和user進行分析、流量統計的???? 謝謝~ - ...

雙顯卡和 Ubuntu

Bennie avatar
By Bennie
at 2011-05-09T10:20
我的電腦有i5本身的顯卡 加上ATI 5650 想請教一下 在哪邊可以看到目前是哪個顯卡在使用?! 如果是ATI或是兩個都在使用的話 要怎麼把ATI關掉?! 或是有辦法像windows一樣切換嗎? HP ENVY 14 Ubuntu 10.10 網路上研究後 測試了一篇有關這個的文章 可 ...

網路連不出去問題 (兩張網卡)

Zanna avatar
By Zanna
at 2011-05-09T02:24
※ 引述《nosrep (真相)》之銘言: : 我的系統是 Linux, eth0是內網, eth1是外網. : 我用 ping的方式, dns server, 目的ip都是通的 : [rootatlocalhost ~]# ping 168.95.192.1 : PING 168.95.192.1 (168 ...

MSI U135 for moblin

Skylar DavisLinda avatar
By Skylar DavisLinda
at 2011-05-08T19:02
最近在U135上灌了moblin一切都很順利 但是就是在無線網路那邊無法使用 是因為沒有這台小筆電的驅動還是要打什麼指令嗎?! 或者有適合這台小筆電的linux系統嗎? -- 你在幹麻? 我在鋪梗阿 ○   更 /■\ ...

網路連不出去問題 (兩張網卡)

Mason avatar
By Mason
at 2011-05-08T18:01
ip_forward 功能有開嗎? 例: # echo /proc/sys/net/ipv4/ip_forward 或是~~~~ sysctl.conf 檔內的 ip_forward 功能 ※ 引述《nosrep (真相)》之銘言: : nslookup 的結果... : 如果我單用eth1是可以正常 ...