rhces 发表于 2018-12-20 07:12:48

Linux服务器php***排查及加固

  最近网站频繁被挂马,今天做了一些改进,基本上把这个问题解决了,因为discuz x2存在漏洞,被上传了websehll,每次被删除过段时间又出来了,最终查到所有的***
  从以下几个方面查找并加强
  1.根据特征码查找:
  php***一般含有或者


[*]find /wwwroot/* -type f -name "*.php" |xargs grep "eval(" > /wwwroot/scan.txt

  结果就查出很多明显的webshell,并且发现都藏在attachment等目录下
  2.利用网上的一个php代码,搜索最近被修改的文件
  scandir.php
  内容如下:


[*]
页: [1]
查看完整版本: Linux服务器php***排查及加固