Recentemente il mio server web è stato violato. qualcuno ha caricato un gestore di file php chiamato extplorer e ha cambiato tutte le mie pagine web e mi chiedevo quali fossero i possibili modi in cui potevano caricare qualcosa sul mio server senza accesso diretto. So che a volte puoi eseguire uno script php su una pagina web di server se non è progettato correttamente ma non ho avuto punti di accesso come questo e ho appena installato php nel caso in cui ne avessi bisogno, non lo stavo usando da nessuna parte e non avevo nient'altro installato su quel sistema non c'era ftp o ssh Esistono altri metodi che l'utente malintenzionato potrebbe utilizzare per ottenere quei file nella directory principale del mio server?