我的.htaccess一次又一次地改变了

时间:2012-09-09 00:42:37

标签: .htaccess web

我希望你能帮助我,我有一个网站并且不断将.htaccess文件被黑客重定向到另一个页面,每次我删除该文件,当我在5分钟后检查文件时,再次将文件写入重定向到有恶意软件的页面,我用不同的计算机用windows和linux多次更改sftp,页面本身和数据库的密码但是这个文件在主页面中不断更改并在子目录中创建被黑客攻击的.htaccess,为什么这样做继续发生?帮助

网页托管在Dreamhost中。

1 个答案:

答案 0 :(得分:0)

如果.htaccess文件的权限设置为只有你可以修改它,那么你会发现以下之一:

  • FTP访问日志中显示正在上传.htaccess的条目
  • 控制面板访问日志中显示正在编辑的.htaccess的条目
  • 修改发生时HTTP访问日志中的条目(通常是POST,但不一定)。这往往是某种广义的后门程序。
  • 进行此修改的crontab条目

此外,您会发现您的网站遭到黑客攻击 - 例如JCE编辑器的不安全版本,密码不佳,非编号扩展,闪存上传,无法更新已知安全问题或类似情况。这都在日志中。你还会发现有一堆小的PHP文件或一个额外的管理员帐户,一旦你解决问题的明显部分就会让攻击者回来。