我们发现服务器中的网站程序遭到长期入侵, 攻击者获得了足以持续控制网站的权限,并在系统中留下了多个异常账户以及可执行代码。
我们可以继续删除文件、修改密码、封禁账户, 也可以假装什么都没有发生。
但安全最重要的一条原则是: 当一个系统已经无法被信任,就不应该继续使用它。
所以这一次,我们选择清空网站。
黑客赢下了这一局。
但他没有赢下整个故事。
黑客赢下了这一局。
但他没有赢下整个故事。
所有旧程序、主题、插件和相关运行环境将重新审计。 我们不会简单地恢复旧备份,也不会把已经被污染的代码重新放回服务器。
如果这个网站再次出现,它将从一个全新的、 更干净、更严格的环境重新开始。
有时候,安全不是守住一台服务器。
而是知道什么时候应该把它彻底推倒重来。