2012-03-13 15 views
2

由於某些原因,我在我的web服務器ftp的每個文件夾和我的httpdoc根目錄下有一個663.php文件。我不知道這個文件是從哪裏來的,我的主機不知道任何 我非常感謝所有幫助ftp root下的未知文件663.php

+2

它是空的還是內容? – 2012-03-13 11:06:54

+0

它實際上有內部代碼 – 2012-03-13 11:37:53

+0

wishlistvu5.php unevaluated.html postponed.html measure.php captive.html 這些也都是未知的文件和的.htaccess已經被修改過 – 2012-03-13 11:42:15

回答

-1

感謝大家的幫助。經過一番搜索,我發現這是一個Plesk安全漏洞。問題通過在parallels plesk中運行補丁解決。除了插入未知文件,它還改變了.htaccess重定向到奇怪的網站。

0

它看起來像這之前發生的其他用戶:

你的網站已經黑客攻擊。 663.php文件正在發送匿名垃圾郵件 。如果您使用GoDaddy託管,這是一個常見的主題,因爲成千上萬的帳戶共享一個IP,並且一個擁有shell訪問權限的人可以獲得 ,並將htaccess文件放在服務器上的根文件夾上,並將 自動加載到每個文件夾您的網站,並在該IP地址的每個 網站。 Year1Media

報價AolAnswers

+0

wishlistvu5.php unevaluated.html postponed.html measure.php captive.html這些也是未知文件,.htaccess也被修改過 – 2012-03-13 11:42:43

1

根據它的內容,它可能看起來像一個PHP Shell後門。

攻擊者將上傳此文件以訪問您的文件,數據庫等。 他們通常利用應用程序中的缺陷來上傳文件。

請務必更新所有正在運行的軟件。

有人可能獲得訪問您的網站,也更改所有密碼。

+0

謝謝大家的幫助。經過一番搜索,我發現這是一個Plesk安全漏洞。問題通過在parallels plesk中運行補丁解決。除了插入未知文件,它還改變了.htaccess重定向到奇怪的網站。 – 2012-06-30 22:10:58