云服務器如何快速查找、篩選疑似掛馬、后門文件本教程僅實用于服務器上批量掃描后門、被掛馬文件。注意根據掃描結果需人工分析和判斷,然后再清理掛馬,刪除文件需謹慎!!!
Linux云服務器: 1. ssh遠程登錄服務器,下載 wget http://download.myhostadmin.net/FileScan/hm-linux-amd64.tgz ,并解壓 tar xzf hm-linux-amd64.tgz 。 2. 執行命令:./hm update 更新病毒庫。
3. 執行命令: ./hm scan /home/wwwroot/ #(/home/wwwroot/ 是站點總目錄)。 4. 掃描完成之后結果會保存為result.csv文件,將這個文件下載到本地使用EditPlus打開查看結果。 5. 前提是服務器網絡無問題,如果服務器處于斷網狀態下無法掃描。
Windows云服務器: 1. 先遠程到服務器上下載http://download.myhostadmin.net/FileScan/HwsKill.rar 并解壓。 2. 打開護衛神,選擇自定義查殺(站點目錄一般是d:\wwwroot\這個目錄)。 3. 根據掃描結果進行分析并清理后門文件。 4. 一般我們虛擬主機清理后門也可以使用該工具,選擇遠程查殺可以設置ftp。
注意:以上方式是快速查找、篩查疑似掛馬、后門文件,必須人工再分析、審核文件。根據實際情況清理掛馬等處理,刪除文件一定要謹慎!!!
|
|||||
| >> 相關文章 | |||||


