我的网站因ZmEu攻击而受到攻击。在日志中,我找到了名为-ZmEu的可疑用户代理。
该网站返回500内部服务器错误。 apache错误日志中没有相关的错误日志。 我的服务器里到处都有几个虚拟文件。我删除了所有这些。
但该网站仍然停播。
此类攻击的主要目标是什么?(修改了哪些文件以及如何将其恢复?)
我应该在哪里解决问题?
如果有人遇到这种情况,请提出建议。
更新:它的wordpress网站无效。子目录中还有其他应用程序可以正常工作。
提前致谢,
答案 0 :(得分:1)
在这种情况下,您可以从备份恢复。
很难排序和逆转一切100%。黑客甚至可以改变文件的修改时间,因此你永远无法分辨出被访问的内容,也无法在没有梳理每一行的情况下。