web-dev-qa-db-ja.com

最終更新日を知らずに悪意のある/バックドアコードを見つけるにはどうすればよいですか?

昨夜、私のWebサイトがハッキングされ、攻撃者がメインのindex.phpを編集しました。

彼がそのファイルを編集しても、最後に変更された日付は変わらないのではないかと思いました。だから私は彼がバックドアのコードを他のファイルに入れるのではないかと心配しています。最後に編集したファイルを知るのは難しいです。

  1. 最後に編集したファイルを知る方法はありますか?

  2. これらのファイルをオンラインでスキャンするにはどうすればよいですか?

Webサーバーは巨大なので、これらのすべてのファイルをダウンロードして自分のPCでスキャンしたくありません。

4
ronaldtgi

コンピュータフォレンジック の専門家がいない限り、何が起こったのか、どのファイルが変更されたのか、どのような種類のバックドアがインストールされたのかを知ることは非常に困難です。

Webサーバーは「巨大」なので、適切なバックアップポリシーに従っていると思いますよね? 正しいですか?侵害が発生したら、サーバーが危険にさらされていると想定し、最新の適切なバックアップに復元します。

11
Adi

enter image description here

確実にする唯一の方法です。

7
Lucas Kauffman