linux服务器查杀木马方法

  • A+
所属分类:Linux

最近发现centos服务器上出现了一些木马程序,这些程序有几个明显特征:

  1. 文件名比较的杂乱无意义
  2. 还有一些会篡改现有正常的文件,在正常文件头部添加代码
  3. 木马的代码都经过加密,而且无法人为阅读。

根据以上的几个特征,可以在服务器端人工通过linux的操作命令找到木马程序文件:

https://github.com/emposha/PHP-Shell-Detector另外,推荐一个可以检查wenshell的工具

按照说明,将两个文件上传到网站的根目录下,再去检测即可

发表评论

:?: :razz: :sad: :evil: :!: :smile: :oops: :grin: :eek: :shock: :???: :cool: :lol: :mad: :twisted: :roll: :wink: :idea: :arrow: :neutral: :cry: :mrgreen: