私は現在、自分のサイトをいくつか管理しています。彼らのhtaccessファイルは、グーグル検索などから来たユーザーをロシアのスパムサイトにリダイレクトするために繰り返し上書きされています。私はすべての私のパスワードを変更し、すべての考えられる組み合わせのアクセス許可を試し、サポートしている私のホスティングに連絡してもまだ解決策はありません。これを削除する唯一の方法は、手動でhtaccessを通常の状態に書き換えることですが、これは悪意のある状態が繰り返されるだけです。.htaccessの書き換えを防止する方法は?
私の質問:
これを防ぐための確実な方法はありますか?私はwordpressで使用されているthumb.phpにはこれを行うためのバグがあったが、wordpressのインストールにはテーマやプラグインがありません。
解決策がない場合、ユーザーに影響を及ぼす可能性を最小限に抑えるために、感染していないバージョンのhtaccessファイルを5〜6分ごとに上書きする小さなPHPスクリプトを作成できますか?
おかげ
UPDATE:それが再び起こりました。今回は、新しいhtaccessファイルがアクセスログで作成された時刻を確認し、近くに一致したIPを見つけました。 2つのオンラインIPトラッキングツールによれば、IPは米国ニュージャージー州ウィホーケンにあります。 IPは私の本当に古いPHPファイルのいくつかにアクセスしていました。彼らはもはや主要な使用ではなかったので、私はそれらのすべてを削除しました。まだ続行されているのを待って、ファイルを最初に交換したファイルをどのようにアクセスしたかを調べます。
あなたはルートキットを持っている可能性があります。パスワードを変更することは重要ではありません。変更するすべてのパスワードは、おそらくボックスを制御する者に転送されるか、バックドアがインストールされているため、システムにアクセスするためのパスワードは必要ありません。私はマシンを拭いてからやり直すことをお勧めします。さらに、他の場所に割り当てたパスワードを使用する場合は、パスワードを変更する必要があります。 – TreyE