网站受损:ZMEU攻击

时间:2015-04-01 07:49:59

标签: mysql apache phpmyadmin web server

我的网站因ZmEu攻击而受到攻击。在日志中,我找到了名为-ZmEu的可疑用户代理。

enter image description here

该网站返回500内部服务器错误。 apache错误日志中没有相关的错误日志。 我的服务器里到处都有几个虚拟文件。我删除了所有这些。

但该网站仍然停播。

此类攻击的主要目标是什么?(修改了哪些文件以及如何将其恢复?)

我应该在哪里解决问题?

如果有人遇到这种情况,请提出建议。

更新:它的wordpress网站无效。子目录中还有其他应用程序可以正常工作。

提前致谢,

1 个答案:

答案 0 :(得分:1)

在这种情况下,您可以从备份恢复。

很难排序和逆转一切100%。黑客甚至可以改变文件的修改时间,因此你永远无法分辨出被访问的内容,也无法在没有梳理每一行的情况下。