Guten Tag zusammen,
ich hatte vor einigen Tagen einen Hacker auf einer meiner Kundenwebseiten, es wurde ein Ordner Journal erstellt und darin ein PHP Script v59cq.php, welches von außen immer aufgerufen wurde und den Apache Speicher total ausgelastet hat. Anschließend ist Apache abgestürzt und keine Seite mehr hat funktioniert.
Nun habe ich Sicherheitsvorkehrungen getroffen und alle schädlichen Dateien gelöscht sowie die Passwörter geändert, geupdatet etc.
Aber nun wird immer noch versucht, das Script von außen aufzurufen, obwohl es nicht mehr existiert, die Auslastung bei Apache geht aber immer noch weiter hoch und irgendwann wird der Server deswegen wird abstürzen..Was kann ich dagegen tun ?
Bild:
MOD: Bilder bitte immer als Anhang. Danke!
Vielen Dank im Voraus
ich hatte vor einigen Tagen einen Hacker auf einer meiner Kundenwebseiten, es wurde ein Ordner Journal erstellt und darin ein PHP Script v59cq.php, welches von außen immer aufgerufen wurde und den Apache Speicher total ausgelastet hat. Anschließend ist Apache abgestürzt und keine Seite mehr hat funktioniert.
Nun habe ich Sicherheitsvorkehrungen getroffen und alle schädlichen Dateien gelöscht sowie die Passwörter geändert, geupdatet etc.
Aber nun wird immer noch versucht, das Script von außen aufzurufen, obwohl es nicht mehr existiert, die Auslastung bei Apache geht aber immer noch weiter hoch und irgendwann wird der Server deswegen wird abstürzen..Was kann ich dagegen tun ?
Bild:
MOD: Bilder bitte immer als Anhang. Danke!
Vielen Dank im Voraus
Attachments
Last edited by a moderator: