本站资源是站长搜集整理而成,版权均归原作者所有,若无意中侵犯到您的版权利益,请来信联系我们删除! 本站所有资源只用于研究学习,不得作为商业用途、非法谋取暴利,否则,一切后果均由自己承担!

首页 > 教程

云服务器如何快速查找、筛选疑似挂马、后门文件

  • slbcun
  • 2025-11-25
  • 845 ℃

服务器上批量扫描后门、被挂马文件。注意根据扫描结果需人工分析和判断,然后再清理挂马,删除文件需谨慎!!!

  Linux云服务器:

  1. ssh远程登录服务器,下载 wget http://download.myhostadmin.net/FileScan/hm-linux-amd64.tgz  ,并解压 tar xzf hm-linux-amd64.tgz 。

  2. 执行命令:./hm update 更新病毒库。

  云服务器如何快速查找、筛选疑似挂马、后门文件

  3. 执行命令: ./hm scan /home/wwwroot/ #(/home/wwwroot/ 是站点总目录)。

  4. 扫描完成之后结果会保存为result.csv文件,这个文件保存在服务器根目录的root文件夹里面,将这个文件下载到本地使用EditPlus打开查看结果。

  云服务器如何快速查找、筛选疑似挂马、后门文件

  5. 前提是服务器网络无问题,如果服务器处于断网状态下无法扫描。

  Windows云服务器:

  1. 先远程到服务器上下载http://download.myhostadmin.net/FileScan/HwsKill.rar 并解压。

  2. 打开护卫神,选择自定义查杀(站点目录一般是d:\wwwroot\这个目录)。

  云服务器如何快速查找、筛选疑似挂马、后门文件

  3. 根据扫描结果进行分析并清理后门文件。

  4. 一般我们虚拟主机清理后门也可以使用该工具,选择远程查杀可以设置ftp。

  注意:以上方式是快速查找、筛查疑似挂马、后门文件,必须人工再分析、审核文件。根据实际情况清理挂马等处理,删除文件一定要谨慎!!!


上一篇:市面常用浏览器锐评,从优秀到垃圾

下一篇:已经是最后一篇

文章评论 (0)

    • 这篇文章还没有收到评论,赶紧来抢沙发吧~


Top