Прошлой ночью кто-то воспользовался уязвимостью на моем сайте, а затем загрузил скрипт PHP в папку с изображениями.
У меня есть сервер Amazon EC2 с CentOS.
Затем хакер загрузил 600 ГБ и увеличил мой счет.
Может ли это быть атака DOS? Как я могу это проверить?
Когда хакер скачивал, я увидел
- Загрузка процессора составляет 100%
- запущен процесс apache kworker
- Я остановил службу Apache, но данные все еще передавались
Затем я остановил свой экземпляр.
Как я могу увидеть, что случилось?