[問題] 有否方法禁止FTP檔案變動? (被駭客上傳)

作者: jami520 (我的生命因你而發光)   2015-06-05 13:40:52
目前網站不知道哪邊的漏洞,駭客都會莫名其妙傳一些檔案到FTP來
有時候還藏在某些資料夾裡面,有時候砍都怕漏掉
初步還在找方法,所以想說是否有比較快的方式先禁止FTP檔案有所變動
不是禁止FTP上傳,因為這我目前就已經試過了
關掉FTP還是有檔案船上來,而且檔案傳上來的日期還不是當下的日期呢!
所以想說不知道有沒有什麼方式可以讓網站中的檔案不要有所變動
用這樣方式先暫緩駭客會再丟些東西上來
作者: JustGame (JustGame)   2015-06-05 13:50:00
你確定是 FTP ?網站沒有任何上傳資料的地方嗎?
作者: chang0206 (Eric Chang)   2015-06-05 14:19:00
你WEB root 有目錄可以被寫入吧?
作者: kyork (k約克)   2015-06-05 14:33:00
自己架站還是租主機?
作者: shadowjohn (轉角遇到愛)   2015-06-05 14:51:00
如果被塞東西,那大概密祕管道也都建起來了~
作者: ofy (毆飛)   2015-06-05 15:36:00
洞都不知道在哪裡...拔線他就傳不上來了
作者: sing10407 (阿U)   2015-06-05 15:39:00
先把ftp port改掉
作者: pm2001 (做個盾牌眼球兵吧)   2015-06-05 16:09:00
去看log 確定真的是用ftp上傳
作者: newversion (海納百川)   2015-06-05 17:33:00
抓出 /path/to/www/ 1個月內被修改的所有檔案

Links booklink

Contact Us: admin [ a t ] ucptt.com