J'ai un VPS, qui fonctionne sous Ubuntu.
Récemment, j'ai découvert que le VPS a été piraté et que quelqu'un a mis un script sur tous les sites web hébergés sur le VPS.
Sucuri dit que c'est un MW:SPAM:SEO. J'ai nettoyé le VPS, mais je me demande comment le VPS a été pénétré !
Les seuls ports ouverts sur le VPS sont 22 et 80.
J'ai désactivé l'authentification par mot de passe pour SSH et n'utilise que l'authentification par clé publique, et je suis le seul à avoir accès au VPS.
Y a-t-il un moyen de se renseigner à ce sujet ?
EDIT
La plupart des applications web sont des instances de Wordpress. J'utilise Nginx avec php5-fpm.