php - 共享托管网页上放置的网络钓鱼链接

标签 php linux cpanel shared-hosting phishing

今天早上,我收到了来自 Google (noreply@gooogle.com) 的通知,称我的共享 Linux 托管经销商帐户上的几个帐户上存在网络钓鱼链接。它们都是同一经销商帐户上的不同托管域。这些链接有一些共同点,因此很可能是由同一位黑客放置的。所有可疑链接如下所示:

example.com/~cp/request/linkd/index.php?userid=aname%40domain.com

我联系了托管公司,询问他们的服务器上可能存在的漏洞,但我想知道这些链接是否可能由于我的一个管理员密码被泄露而被放置在我的帐户上。我还想知道在哪里可以找到这些链接并自行删除它们。我不知道在哪里可以找到 /~cp/request/linkd/ Linux 目录。这与 cpanel 目录有关吗?我在文件系统中搜索 index.php 没有发现任何可疑文件或目录。

此外,一些网站正在运行 WordPress,但都是最新且经过强化的安装,而一些网站是基本的 html5 网站(没有 WordPress)。

最佳答案

我认为 cp 用户是在您的服务器上创建的,并且该用户是受感染的用户。我可以看到您的服务器上启用了 mod_userdir,这就是他们能够使用您的域名(example.com/~cp URL)访问受感染 URL 的原因,因此请联系您的托管提供商并要求他们禁用 mod_userdir 并再次检查该 URL。

关于php - 共享托管网页上放置的网络钓鱼链接,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31792399/

相关文章:

php - 从 MySQL 表中获取行并将其显示为 JGROWL 通知

php - ajax 响应的事件处理程序(多选下拉列表)

linux - (nodemon) 应用程序崩溃 - 在开始之前等待文件更改

shell - cron 作业出错,但在 shell 上工作正常

javascript - 当我将 googlesnippets ld + json 添加到我的 php 页面时,为什么会出现错误? 503 服务不可用

php - 需要 mysql 中多表查询的帮助

php - 如何使用 PHP-FFMpeg 设置 pad?

linux - 无法使用 ssh、nohup 和 netcat 使 bash 转义工作

linux - 通过 egrep 过滤 CSV 中的值

mysql - 如何向空 SQL 表添加序号