Добрый день, извините сразу не ответил.
Скрипты принимающие Файлы от клиента есть
Сменил RSA ключ доступа к серверу по SSH,
через пол дня неизвестный удалил каталог с файлами на несколько Gb,
Файл логов доступа (access) NGINX, зачищен как раз до того времени как в свойствах каталог, т.е. затирают следы.
Но далее в логах есть запросы на PHP файл/файлы которые я не создавал, с кодом ответа 200 !!!
При проверке файлов, их естественной Нет, но код 200 говорит о том что файл был и выдал клиенту либо выполнил какое-то действие.
Верно ли я понимаю, что имеется какой-то скрипт/файл, который принимает запрос злоумышленника,, например в POST, который создаёт рандомный файл с определенным действием?
Выше каталогв сервера Ни один скрипт не будет работать, или все таки можно создать/обращаться к файлам за пределами /var/www/