私のサーバーが破損しています。攻撃者が残したファイルをどのように削除しますか?

私のサーバーが破損しています。攻撃者が残したファイルをどのように削除しますか?

私のvpsはハッキングされ、ハッカーはディレクトリに多くのシンボリックリンクを作成しました。

FileZillaを使用してディレクトリを削除しようとしましたが、うまくいきませんでした。

SSHを使ってrmを使ってみましたが、それも機能しませんでした。

すべてのシンボリックリンクとこのディレクトリを削除する方法を教えてください。

挨拶

ここに画像の説明を入力してください。

答え1

ジェイソン・ウリャンが正しい。修正しないでください。きれいかどうかはわかりません。データファイルをバックアップして再構成します。

答え2

変更できないようにする方法など、削除できないファイルを作成する方法はいくつかありますchattr(1)。望むよりlsattr(1)。他の方法はSELinuxを使用する方法ですが、一般の攻撃者はそれを使用しないようです。

答え3

cpanel/whm ユーザー名とパスワードを使用して cpanel/whm でログインしてみてください。

  1. ファイルマネージャに移動します。
  2. パスを見つけてファイルを削除します。
  3. 構成サーバーファイアウォール(CSF)プラグインを有効にしてファイアウォールルールを設定します。したがって、ハッカーからVPSサーバーを保護します。

答え4

あなたはそれを使用することができます:

$ find -type l

すべてのシンボリックリンクを見つけて-delete削除するには。しかし、以前のコメントが正しいかもしれません。ディレクトリ全体を削除し、バックアップから再作成することをお勧めします。

関連情報