Il tuo database non è affidabile. Per lo meno, ripristinare tutte le password amministrative memorizzate nel database - se si dispone di un piccolo insieme di utenti ripristinare tutte le password. Inoltre, non dovresti aver fiducia che gli account falsi non siano stati creati arbitrariamente o che gli indirizzi email degli account admin siano stati modificati. Mi assicurerei inoltre che l'account che esegue il server web non abbia una password impostata e non possa accedere. (Supponendo una configurazione di Linux in cui apache / nginx tipicamente viene eseguito come utente www-data
).
La recente vulnerabilità delle rotaie ha dato agli abili abilità di eseguire comandi remoti arbitrari sul server attraverso incorporamento di un oggetto con codifica YAML in una richiesta HTTP XML . Sarebbe difficile escludere che tu sia stato attaccato; normalmente la tua ipotesi migliore sarebbe quella di consultare i registri del tuo server web - tuttavia un utente malintenzionato esperto potrebbe alterare questi registri (dato che l'utente del tuo server web ha il permesso di aggiornare questi registri) - e questi attacchi avrebbero potuto essere sfruttati in qualsiasi momento negli ultimi 6 anni (anche prima che diventasse di dominio pubblico) probabilmente i tuoi log non tornano abbastanza indietro.