سلام خدمت تمام اساتید.
یکی از سایت های سرور من Deface شده اونطور که من دقت کردم با یه یوزر غیر root به نام mamft یا یه چیز تو این مایه تو ssh لاگین بود. (با دستور w فهمیدم)
پنل مدیریت kloxo هستشد.
پسورد کاربری kloxo و ftp فقط همون سایت عوض شده بود. همچنین در دیتابیس سایت خرابکاری شده بود (دیتابیس در یک سرور دیگه هست)
فایل index.php سایت هم جایگزین شده بود.
سیستم مدیریت محتوای سایت wordpress هستش.
می خواستم ببینم چطور میتونم با این حملات مقابله کنم. ممنون میشم راهنمایی کنید.