【求助】JOOMLA的安全问题--->被入侵!!!

今天一大早就受到网站空间运营商的电邮,内容如下:
"有黑客入侵了您的虚拟主机帐户,通过PHP程序的漏洞上传了木马到服务器上。
请您彻查您的网站,并把程序升级到最新版本。
请注意有问题的网站可能不是主站art08.com,也有可能是子域名或附加域名,建议您检查此帐户内的所有网站。"
我的虚拟机账户里有几个网站,由joomla1.5.15和1.5.20做成,请问如何能查到黑客上传的木马? 未来应该采取什么安全措施?谢谢!
已邀请:

QQ被盗了

赞同来自:

通过漏洞上传,有两种一个通过你的joomla漏洞一个是通过服务器漏洞,你能做的只有把joomla的补丁都打全了,其他只有靠空间商的安全防护了,其实在空间商安全防护做的足够好的情况下,即使joomla有漏洞也是不会被入侵的,比如他所说的可能不是你的主站造成的,那就说明他的业务构架是允许做跨站攻击,一旦有可能跨站攻击那就有可能服务器上其他网站作为跳板来黑的站点。服务器主机的防范是非常重要的。

要回复问题请先登录注册