Artık bu bilmeniz gerekir:
Biz Linode de biraz görüyorum, ve bu sunucu bir saldırgan tarafından aşıldığını bir göstergesi. Çıkmamış, bu senin kullanıcıları enfekte veya bir spam sitesine bir link olacak bir tarayıcı istismar olması olasıdır.
Daha sonra analiz için enjekte kodu ile her şeyi kaydetmek ve hemen tüm sunucu ve Web yığınını yeniden dağıtın. Saldırgan şüphesiz kutusuna en az bir kabuk vardır, ve o kurnaz ise bu kaçınılmaz kök yol açacaktır.
Şimdi dağıtmanız güncel uygulamaları tutmak, işletilebilir PHP yazma durdurmak ve güçlü parolalar veya SSH tuşları ile kullanıcı hesaplarını kilitlemek. Benim şirket ya da bir şey pezevenk çalışıyor, ama bu biz how to completely redeploy from scratch ile ilgili bir makale yazdım kötü yönetilen Web Boxen üzerine such yaygın bir durum değildir. Ben bunu birkaç kez bir gün öneririz.
Beni downvoting ediyorsanız EDIT: de lütfen niye - Ben tam olarak bu kod ile üç olgu triaged ettik, bu yüzden bir şeyler uydurmuyorum.
EDIT 2: Orada durum biraz abartıyorsunuz bir konuda, ve ben bir VPS şirketin bir çalışanı değilim (ve ben bu çok görmek) çünkü sadece bulunuyor. Ben bu kullanıcının "Web ev", onun kontrolü altında paylaşılmaz barındırma bir sunucu olduğunu varsayarak bir hata yaptı. That bir hataydı, ama yine de ben haklı olduğumu şans var.
Uzlaşma karanlıkta çalışan yıkıcı sonuçlara sahip olabilir umutsuz bir durumdur. Yetkisiz bir parti kendi altyapısına erişim kazandı neden bilmiyorsanız, sorunu düzeltmek olamaz. Herkes biz yönetilen bahsediyoruz varsayılır yana, burada hosting paylaşılan - Haklısın ve XSS suçlu olduğunu şans var. Yine, soru çok veri ile sunulan ve uzlaşma genel geliştiriciler arasında yeterince yerçekimi ile tedavi edilmez bir durumdur değildi.
Ben bir kutu SSH sondalar, DoS veri, URL enjeksiyon, ya da bu konuda bir şey ile Internet üzerindeki başka bir isabet nerede açmak bilet dürüst yoruldum - ve kutusunu uygulanmasını Rails ya da PHP geliştiricisi hiçbir fikri neden var oldu ya ne o konuda yapabilir. Bu sistem uzlaşma değil, XSS belirtmek her şey vardır. Bu nedenle, bu OP'ın kontrolü altında bir sunucu olduğunu benim varsayım yanlış, ama ben şu anda işte olduğum için bu biletleri taşıma, (umarım) affedilebilir.
Benim cevap silmek beni isterseniz, sadece bunu söylemek, ama ben herhangi bir diğerleri oy görmüyorum.