当前位置:首页 > 建站技术 > 正文内容

PHP一句话木马检测查找

二向箔2022-06-30 13:32:42建站技术585

1,一句话查找 PHP 木马

find ./ -name “*.php” |xargs egrep “phpspy|c99sh|milw0rm|eval\(gunerpress|eval\(base64_decoolcode|spider_bc”> /tmp/php.txt
grep -r –include=*.php ‘[^a-z]eval($_POST’ . > /tmp/eval.txt
grep -r –include=*.php ‘file_put_contents(.*$_POST\[.*\]);’ . > /tmp/file_put_contents.txt
find ./ -name “*.php” -type f -print0 | xargs -0 egrep “(phpspy|c99sh|milw0rm|eval\(gzuncompress\(base64_decoolcode|eval\(base64_decoolcode|spider_bc|gzinflate)” | awk -F: ‘{print $1}’ | sort | uniq

2,查找最近一天被修改的 PHP 文件

find -mtime -1 -type f -name \*.php

3,修改网站的权限

find -type f -name \*.php -exec chmod 444 {} \;
find ./ -type d -exec chmod 555{} \;

4,常见一句话后门

grep -r --include=*.php ‘[^a-z]eval($_POST’. > grep.txt
grep -r --include=*.php ‘file_put_contents(.*$_POST\[.*\]);’ . > grep.txt

把搜索结果写入文件,下载下来慢慢分析,其他特征木马、后门类似。有必要的话可对全站所有文件来一次特征查找,上传图片肯定有也捆绑的,来次大清洗


5,禁用不常用函数


将用不到的权限又比较大的php函数在php.ini文件里禁掉。修改方法如下:

disable_functions = system,exec,shell_exec

上面就是Linux使用shell命令检测PHP木马的方法介绍了,在不确定自己的网站是否被攻击的情况下,最好使用shell命令检测下。



扫描二维码推送至手机访问。

版权声明:本站内容为原创和部分整理自网络,如有侵权务必联系我们删除,保障您的权益,本站所有软件资料仅供学习研究使用,不可进行商业用途和违法活动,本站不承担任何法律责任。

本文链接:http://www.erxbo.com/post/11.html

标签: PHP
分享给朋友:

“PHP一句话木马检测查找” 的相关文章

服务器怎么隐藏真实ip地址?

站在在运营网站的过程中,经常会受到一些莫名的网络攻击,常见的就是DDoS攻击和cc攻击,防止DDoS攻击的最好办法就是隐藏自己的真实IP地址。隐藏服务器真实IP的几种方法:1、CDN:使用CDN节点加速,虽然CDN的主要作用是加速网站,但CDN也是可以隐藏服务器真实IP的,只不过CDN也有缺点,如果...

帝国cms“建立目录不成功!请检查目录权限”,的解决方法

帝国cms“建立目录不成功!请检查目录权限”,的解决方法

在安装完帝国cms之后,进行数据更新的时候,有时候会提示“建立目录不成功!请检查目录权限”。如果是新安装帝国cms,是因为没有进行初始化数据造成的,按照安装帝国cms安装步骤,一步步来恢复数据即可。如果是网站迁移搬家,是网站系统参数哪里没有把网址和目录更改成最新的,有手机站的同时要把手机站目录和网址...

帝国cms列表页无标题图片缩略图时,调用默认缩略图片

网站文章内容如果没有上传图片的话,列表页面是没法调用缩略图出来的,所以在没有图片的时候调用网站默认的缩略图,图床,网站的页面会显得美观很多。下面的代码中img中做了一个判断,在没有图片可调用的时候就调用网站的默认图片,图片路径可自己设置。[e:loop={'selfinfo',6,0...

帝国cms 栏目页无法刷新的解决方法

帝国cms 栏目页无法刷新的解决方法

在更新完数据之后,一般都需要刷新一下栏目页,但是点击之后一直转圈无法刷新,等待一会儿之后直接停止刷新了查找了一下原因发现是,服务器PHP的内存不足造成的把脚本运行时间和脚本内存限制调大一些就可以了。重新刷新栏目页成功...

帝国cms  图片地址如何设置成二级域名(宝塔面板)?

帝国cms 图片地址如何设置成二级域名(宝塔面板)?

帝国cms 做的一个网站,由于图片过多需要把附件图片的域名设置成二级域名,方便以后设置CDN缓存加速。看了很多教程,都说需要把帝国cms  的d文件夹绑定二级域名但是这样做没有办法生效,这样设置二级域名也无法安装ssl证书1,最好的办法就是把二级域名 重新单独添加一个站点,二级域名指向网站...

windows11中如何删除"$WINDOWS.~BT"文件夹

windows11中如何删除"$WINDOWS.~BT"文件夹

注意方法失效,此种方式并不能删除文件夹官方的安全做法是,以管理员权限打开cmd。将下面三条指令依次复制粘贴在cmd中并执行,就能成功删除"$WINDOWS.~BT"文件夹:takeown /F C:\$Windows.~BT\* /R /A...

发表评论

访客

◎欢迎参与讨论,请在这里发表您的看法和观点。