くだらねえ質問はここに書き込め!Part 226 [無断転載禁止]©5ch.net
■ このスレッドは過去ログ倉庫に格納されています
0796login:Penguin
2016/11/29(火) 11:58:49.62ID:T8U+tC4mCentOS5サーバにPHP型のトロイの木馬を仕込まれて、
大量のシンボリックリンクを貼るフォルダが作られていました。
それが1ヶ月前で今気づいたのですが、目に見える被害はなさそうです。
が、気になって仕方がありません。まずどこを確認すれば良いのでしょうか?
ちなみに、iptablesで海外からのアクセスをはじいていたのですが、
ログを見るとモロッコのIPから操作されていました・・・。
■ このスレッドは過去ログ倉庫に格納されています