云服務(wù)器如何快速查找、篩選疑似掛馬、后門文件本教程僅實(shí)用于服務(wù)器上批量掃描后門、被掛馬文件。注意根據(jù)掃描結(jié)果需人工分析和判斷,然后再清理掛馬,刪除文件需謹(jǐn)慎。!
Linux云服務(wù)器: 1. ssh遠(yuǎn)程登錄服務(wù)器,下載 wget http://download.myhostadmin.net/FileScan/hm-linux-amd64.tgz ,并解壓 tar xzf hm-linux-amd64.tgz 。 2. 執(zhí)行命令:./hm update 更新病毒庫。
3. 執(zhí)行命令: ./hm scan /home/wwwroot/ #(/home/wwwroot/ 是站點(diǎn)總目錄)。 4. 掃描完成之后結(jié)果會保存為result.csv文件,將這個文件下載到本地使用EditPlus打開查看結(jié)果。 5. 前提是服務(wù)器網(wǎng)絡(luò)無問題,如果服務(wù)器處于斷網(wǎng)狀態(tài)下無法掃描。
Windows云服務(wù)器: 1. 先遠(yuǎn)程到服務(wù)器上下載http://download.myhostadmin.net/FileScan/HwsKill.rar 并解壓。 2. 打開護(hù)衛(wèi)神,選擇自定義查殺(站點(diǎn)目錄一般是d:\wwwroot\這個目錄)。 3. 根據(jù)掃描結(jié)果進(jìn)行分析并清理后門文件。 4. 一般我們虛擬主機(jī)清理后門也可以使用該工具,選擇遠(yuǎn)程查殺可以設(shè)置ftp。
注意:以上方式是快速查找、篩查疑似掛馬、后門文件,必須人工再分析、審核文件。根據(jù)實(shí)際情況清理掛馬等處理,刪除文件一定要謹(jǐn)慎。!
|
|||||
| >> 相關(guān)文章 | |||||
|
|
|||||