云服務(wù)器如何快速查找、篩選疑似掛馬、后門(mén)文件本教程僅實(shí)用于服務(wù)器上批量掃描后門(mén)、被掛馬文件。注意根據(jù)掃描結(jié)果需人工分析和判斷,然后再清理掛馬,刪除文件需謹(jǐn)慎。!
Linux云服務(wù)器: 1. ssh遠(yuǎn)程登錄服務(wù)器,下載 wget http://download.myhostadmin.net/FileScan/hm-linux-amd64.tgz ,并解壓 tar xzf hm-linux-amd64.tgz 。 2. 執(zhí)行命令:./hm update 更新病毒庫(kù)。
3. 執(zhí)行命令: ./hm scan /home/wwwroot/ #(/home/wwwroot/ 是站點(diǎn)總目錄)。 4. 掃描完成之后結(jié)果會(huì)保存為result.csv文件,將這個(gè)文件下載到本地使用EditPlus打開(kāi)查看結(jié)果。 5. 前提是服務(wù)器網(wǎng)絡(luò)無(wú)問(wèn)題,如果服務(wù)器處于斷網(wǎng)狀態(tài)下無(wú)法掃描。
Windows云服務(wù)器: 1. 先遠(yuǎn)程到服務(wù)器上下載http://download.myhostadmin.net/FileScan/HwsKill.rar 并解壓。 2. 打開(kāi)護(hù)衛(wèi)神,選擇自定義查殺(站點(diǎn)目錄一般是d:\wwwroot\這個(gè)目錄)。 3. 根據(jù)掃描結(jié)果進(jìn)行分析并清理后門(mén)文件。 4. 一般我們虛擬主機(jī)清理后門(mén)也可以使用該工具,選擇遠(yuǎn)程查殺可以設(shè)置ftp。
注意:以上方式是快速查找、篩查疑似掛馬、后門(mén)文件,必須人工再分析、審核文件。根據(jù)實(shí)際情況清理掛馬等處理,刪除文件一定要謹(jǐn)慎。!
|
|||||
|
若文檔內(nèi)容對(duì)您沒(méi)有幫助,不能解決問(wèn)題?
您還可以
咨詢?cè)诰客服
或 提交工單
或 搜索常見(jiàn)問(wèn)題
,我們將竭誠(chéng)為您服務(wù)。
|
|||||
| >> 相關(guān)文章 | |||||
|
|
|||||
400-028-5800
028-62778877
您好,非正常上班時(shí)間若有緊急技術(shù)問(wèn)題,請(qǐng)撥總機(jī)后按7號(hào)鍵, 其他問(wèn)題請(qǐng)?zhí)峤还位蛟谏习鄷r(shí)間聯(lián)系,謝謝支持!