내 서버가 손상되었습니다. 공격자가 남긴 파일을 어떻게 삭제합니까?

내 서버가 손상되었습니다. 공격자가 남긴 파일을 어떻게 삭제합니까?

내 vps가 해킹당했고 해커가 디렉토리에 많은 심볼릭 링크를 만들었습니다.

FileZilla를 사용하여 디렉터리를 삭제하려고 시도했지만 작동하지 않았습니다.

SSH를 사용하고 rm을 사용해 보았지만 그것도 작동하지 않았습니다.

모든 심볼릭 링크와 이 디렉토리를 제거하는 방법을 알려주십시오.

인사

여기에 이미지 설명을 입력하세요.

답변1

Jason Uryan이 옳습니다. 고치려고 하지 마십시오. 깨끗한지 확신할 수 없습니다. 데이터 파일을 백업하고 재구성하세요.

답변2

변경할 수 없도록 만드는 방법을 포함하여 삭제할 수 없는 파일을 만드는 방법에는 여러 가지가 있습니다 chattr(1). 바라보다 lsattr(1). 다른 방법으로는 SELinux를 사용하는 방법이 있지만 일반 공격자가 이를 사용하지는 않을 것 같습니다.

답변3

cpanel/whm 사용자 이름과 비밀번호를 사용하여 cpanel/whm을 통해 로그인해 보세요.

  1. 파일 관리자로 이동하십시오.
  2. 경로를 찾아 파일을 삭제하십시오.
  3. CSF(구성 서버 방화벽) 플러그인을 활성화하고 방화벽 규칙을 구성합니다. 따라서 해커로부터 VPS 서버를 보호합니다.

답변4

당신은 그것을 사용할 수 있습니다 :

$ find -type l

모든 심볼릭 링크를 찾아 -delete삭제하려면 . 그러나 이전 의견이 정확할 수 있습니다. 전체 디렉터리를 삭제하고 백업에서 다시 만드는 것이 좋습니다.

관련 정보