システムの総入れ替えが終わりました~。あ、終わってはないな、一段落しただけで。
OSのアップデートにPHPのアップデート。パスワードの変更などなど。
あとはDBのアップデートが残ってるなぁ・・・・・
そうそう、不正アクセスは、どうやらMySQL用のパスワードがクラックされたのが原因っぽいです。昨日プロセスを見てみると、MySQLユーザーが何やら走らせている・・・・・しかも外からログインして。
「こいつかっ!」
ということで、即刻「kill -9 xxxxx」をやって、パスワード変更しました。しばらくはプロセス監視を強化しようと思います。