热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

Linux服务器php木马排查及加固

最近网站频繁被挂马,今天做了一些改进,基本上把这个问题解决了,因为discuzx2存在漏洞,被上传了websehll,每次被删除过段时间又出来了,最终查到所有的木马从以下几个方面查找并加强1.根据特征码查找:php木马一般含有?phpeval($_POST[cmd]);?或者?ph

最近网站频繁被挂马,今天做了一些改进,基本上把这个问题解决了,因为discuz x2存在漏洞,被上传了websehll,每次被删除过段时间又出来了,最终查到所有的木马

从以下几个方面查找并加强

1.根据特征码查找:

php木马一般含有eval($_POST[cmd]);?>或者

  1. find /wwwroot/* -type f -name "*.php" |xargs grep "eval(" > /wwwroot/scan.txt 

结果就查出很多明显的webshell,并且发现都藏在attachment等目录下

2.利用网上的一个php代码,搜索最近被修改的文件

scandir.php

内容如下:

 

  1. set_time_limit(0);//防止超时 
  2. /** 
  3. * 
  4. * php目录扫描监控增强版 
  5. * 
  6. * @author lssbing (lssbing#gmail.com) 
  7. * @date 2010-1-18 
  8. * @license BSD 
  9. * @version 1.0 
  10. * 
  11. 下面几个变量使用前需要手动设置 
  12. * 
  13. **/ 
  14. /*===================== 程序配置 =====================*/ 
  15. $pass="12345";//设置密码 
  16. $jkdir="."//设置监控扫描的目录,当前目录为\'.\',上一级目录为\'..\',也可以设置绝对路径,后面不要加斜杠,默认为当前目录 
  17. $logfilename="./m.log";//设置存储log的路径,可以放置在任意位置 
  18. $exclude=array(\'data\',\'images\');//排除目录 
  19. $danger=\'eval|cmd|passthru|gzuncompress\';//设置要查找的危险的函数 以确定是否木马文件 
  20. $suffix=\'php|inc\';//设置要扫描文件的后缀 
  21. /*===================== 配置结束 =====================*/ 
  22.  
  23. $filename=$_GET[\'filename\']; 
  24. $check=$_GET[\'check\']; 
  25. $jumpoff=false; 
  26. $url = $_SERVER[\'PHP_SELF\']; 
  27. $thisfile = end(explode(\'/\',$url)); 
  28. $jump="{$thisfile}|".implode(\'|\',$exclude); 
  29. $jkdir_num=$file_num=$danger_num=0; 
  30. define(\'M_PATH\',$jkdir); 
  31. define(\'M_LOG\',$logfilename); 
  32. if ($check==\'check\'
  33. $safearr = explode("|",$jump); 
  34. $start_time=microtime(true); 
  35. safe_check($jkdir); 
  36. $end_time=microtime(true); 
  37. $total=$end_time-$start_time
  38. $file_num=$file_num-$jkdir_num
  39. $message" 文件数:".$file_num
  40. $message.= " 文件夹数:".$jkdir_num
  41. $message.= " 可疑文件数:".$danger_num
  42. $message.= " 执行时间:".$total
  43. echo $message
  44. }else
  45. if ($_GET[\'m\']=="del"Delete();//处理文件删除 
  46. //读取文件内容 
  47. if(isset($_GET[\'readfile\'])){ 
  48. //输出查看密码,密码校验正确以后输出文件内容 
  49. if(emptyempty($_POST[\'passchack\'])){ 
  50.    echo"rm id="form1" name="form1" method="post">" 
  51.     .  
  52.     . " 
  53.     . " " 
  54.     . " 
  55.     . "" 
  56.    .""
  57.    exit
  58. }elseif(isset($_POST[\'passchack\'])&&$_POST[\'passchack\']==$pass){ 
  59.    $code=file_get_contents($_GET[
推荐阅读
  • 本文介绍了《中秋夜作》的翻译及原文赏析,以及诗人当代钱钟书的背景和特点。通过对诗歌的解读,揭示了其中蕴含的情感和意境。 ... [详细]
  • 本文详细介绍了SQL日志收缩的方法,包括截断日志和删除不需要的旧日志记录。通过备份日志和使用DBCC SHRINKFILE命令可以实现日志的收缩。同时,还介绍了截断日志的原理和注意事项,包括不能截断事务日志的活动部分和MinLSN的确定方法。通过本文的方法,可以有效减小逻辑日志的大小,提高数据库的性能。 ... [详细]
  • 搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的详细步骤
    本文详细介绍了搭建Windows Server 2012 R2 IIS8.5+PHP(FastCGI)+MySQL环境的步骤,包括环境说明、相关软件下载的地址以及所需的插件下载地址。 ... [详细]
  • PHP图片截取方法及应用实例
    本文介绍了使用PHP动态切割JPEG图片的方法,并提供了应用实例,包括截取视频图、提取文章内容中的图片地址、裁切图片等问题。详细介绍了相关的PHP函数和参数的使用,以及图片切割的具体步骤。同时,还提供了一些注意事项和优化建议。通过本文的学习,读者可以掌握PHP图片截取的技巧,实现自己的需求。 ... [详细]
  • 关羽败走麦城时路过马超封地 马超为何没有出手救人
    对当年关羽败走麦城,恰好路过马超的封地,为啥马超不救他?很感兴趣的小伙伴们,趣历史小编带来详细的文章供大家参考。说到英雄好汉,便要提到一本名著了,没错,那就是《三国演义》。书中虽 ... [详细]
  • 本文分享了一个关于在C#中使用异步代码的问题,作者在控制台中运行时代码正常工作,但在Windows窗体中却无法正常工作。作者尝试搜索局域网上的主机,但在窗体中计数器没有减少。文章提供了相关的代码和解决思路。 ... [详细]
  • 本文介绍了使用Java实现大数乘法的分治算法,包括输入数据的处理、普通大数乘法的结果和Karatsuba大数乘法的结果。通过改变long类型可以适应不同范围的大数乘法计算。 ... [详细]
  • PHP设置MySQL字符集的方法及使用mysqli_set_charset函数
    本文介绍了PHP设置MySQL字符集的方法,详细介绍了使用mysqli_set_charset函数来规定与数据库服务器进行数据传送时要使用的字符集。通过示例代码演示了如何设置默认客户端字符集。 ... [详细]
  • Java序列化对象传给PHP的方法及原理解析
    本文介绍了Java序列化对象传给PHP的方法及原理,包括Java对象传递的方式、序列化的方式、PHP中的序列化用法介绍、Java是否能反序列化PHP的数据、Java序列化的原理以及解决Java序列化中的问题。同时还解释了序列化的概念和作用,以及代码执行序列化所需要的权限。最后指出,序列化会将对象实例的所有字段都进行序列化,使得数据能够被表示为实例的序列化数据,但只有能够解释该格式的代码才能够确定数据的内容。 ... [详细]
  • 橱窗设计的表现手法及其应用
    本文介绍了橱窗设计的表现手法,包括直接展示、寓意与联想、夸张与幽默等。通过对商品的折、拉、叠、挂、堆等陈列技巧,橱窗设计能够充分展现商品的形态、质地、色彩、样式等特性。同时,寓意与联想可以通过象形形式或抽象几何道具来唤起消费者的联想与共鸣,创造出强烈的时代气息和视觉空间。合理的夸张和贴切的幽默能够明显夸大商品的美的因素,给人以新颖奇特的心理感受,引起人们的笑声和思考。通过这些表现手法,橱窗设计能够有效地传达商品的个性内涵,吸引消费者的注意力。 ... [详细]
  • HDU 2372 El Dorado(DP)的最长上升子序列长度求解方法
    本文介绍了解决HDU 2372 El Dorado问题的一种动态规划方法,通过循环k的方式求解最长上升子序列的长度。具体实现过程包括初始化dp数组、读取数列、计算最长上升子序列长度等步骤。 ... [详细]
  • faceu激萌变老特效的使用方法详解
    本文介绍了faceu激萌变老特效的使用方法,包括打开faceu激萌app、点击贴纸、选择热门贴纸中的变老特效,然后对准人脸进行拍摄,即可给照片添加变老特效。操作简单,适合新用户使用。 ... [详细]
  • Android中高级面试必知必会,积累总结
    本文介绍了Android中高级面试的必知必会内容,并总结了相关经验。文章指出,如今的Android市场对开发人员的要求更高,需要更专业的人才。同时,文章还给出了针对Android岗位的职责和要求,并提供了简历突出的建议。 ... [详细]
  • 大连微软技术社区举办《.net core始于足下》活动,获得微软赛百味和易迪斯的赞助
    九月十五日,大连微软技术社区举办了《.net core始于足下》活动,共有51人报名参加,实际到场人数为43人,还有一位专程从北京赶来的同学。活动得到了微软赛百味和易迪斯的赞助,场地也由易迪斯提供。活动中大家积极交流,取得了非常成功的效果。 ... [详细]
  • 给定一个二叉树,要求随机选择树上的一个节点。解法:遍历树的过程中,随机选择一个节点即可。具体做法参看:从输入 ... [详细]
author-avatar
纯情利宾立2502857907
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有