No se puede confiar en su base de datos. Como mínimo, restablezca todas las contraseñas administrativas almacenadas en la base de datos, si tiene un pequeño grupo de usuarios, restablezca todas las contraseñas. Tampoco debe confiar en que las cuentas falsas no se crearon de forma arbitraria o que las direcciones de correo electrónico de las cuentas de administrador cambiaron. También me aseguraría de que la cuenta que ejecuta su servidor web no tenga una contraseña establecida y no pueda iniciar sesión. (Suponiendo una configuración de Linux donde apache / nginx normalmente se ejecuta como usuario www-data
).
La reciente vulnerabilidad de los rieles le dio a los atacantes expertos la capacidad de ejecutar comandos remotos arbitrarios en su servidor a través de incrustando un objeto codificado en YAML en una solicitud HTTP XML . Sería difícil descartar que fuiste atacado; normalmente lo mejor sería consultar los registros de su servidor web, sin embargo, un atacante experto podría alterar estos registros (ya que su usuario del servidor web tiene permiso para actualizar estos registros) y estos ataques podrían haber sido explotados en cualquier momento en los últimos 6 años (incluso antes de que se hiciera público) es probable que sus registros no retrocedan lo suficiente.