Недавно я получил файл в корневой папке моей учетной записи на размещенном сервере.
Разрешение на доступ к папке было установлено «доступным для записи» только для владельца. Но недавно я нашел файл, которого там быть не должно; это был не мой файл.
Что за хакерство может это сделать, чтобы я мог предотвратить это снова?
вот отчет от антивируса:
/u/t27937/sites/[site_name]/www/blog/wp-content/themes/remv.php: PHP.Shell-29 FOUND
/u/t27937/sites/[site_name]/www/logout_act.php: PHP.Id-33 FOUND
/u/t27937/sites/[site_name]/www/blog/wp-content/themes/remv.php: PHP.Shell-29 FOUND
/u/t27937/sites/[site_name]/www/logout_act.php: PHP.Id-33 FOUND
/u/t27937/sites/[site_name]/www/blog/wp-content/themes/remv.php: PHP.Shell-29 FOUND
/u/t27937/sites/[site_name]/www/logout_act.php: PHP.Id-33 FOUND
Я не устанавливаю Word Press, но кто-то сделал папку wp-content.