всей видимости произошел взлом одного из проектов.
В основной index.php после тега <php прописывается зашифрованный код, при любом изменение страницы - она тут же перезаписывается.
Так же и с htaccess, полностью перезаписался https://skr.sh/sCCquxxdkd7 https://skr.sh/sCCxI51lCae
При удалении/изменении/переименовании документа - он возвращается в исходное состояние
Так же, значительно возросла нагрузка на mysql ( по htop ) но как вычислить причину - не хватает знаний
скорее всего сторонние скрипты не на php
Сразу или через время?
Т.е через фтп меняете файл и он сразу вирусится?
Похоже сперли ssh сервака
Обсуждают сегодня