• 欢迎访问搞代码网站,推荐使用最新版火狐浏览器和Chrome浏览器访问本网站!
  • 如果您觉得本站非常有看点,那么赶紧使用Ctrl+D 收藏搞代码吧

PHP木马清理过程

php 搞代码 3年前 (2022-01-23) 19次浏览 已收录 0个评论

一个朋友网站 ,有不明文件,让我查看查看。

上去看了一下,发现多出好多文件,而且莫名奇妙出现广告页。

先删除了多余页面,以为没事,却发现广告的链接依旧,

后查找广告地址,发现 是写在.htaccess 文件里指向某个txt 作为网页打开。

于是把.htaccess文件给禁止掉。

=========================

apache禁止后缀的方法:

这里就只演示下怎么禁止php执行,其他的稍微简单改了就好.在你要禁止的目录下新建个.htaccess,内容为:
代码如下 复制代码

O本文来源gaodai#ma#com搞*!代#%^码$网!搞代gaodaima码rder Allow,Deny
Deny from all

或者

在需要的目录下建立一个 .htaccess 文件并在里面写上一行
代码如下 复制代码

php_flag engine off{

=============================

可是又发现几天陆续出现大量文件上传上来。

于是禁止一些目录上传。但是有些目录还是大量的上传,看来这个黑客不死心。

想着 这个黑客搞上传文件,一定是通过某个木马程序上传的,得找出这个木马,

既然他能上传文件,那么应该会用到文件读写函数,于是查找

grep -color -i -r -n “fwrite” /opt/FTP/root

果然发现有个木马文件,你们是完全的操作服务上传文件。。干掉以后,才系统安稳了。

=====================================


搞代码网(gaodaima.com)提供的所有资源部分来自互联网,如果有侵犯您的版权或其他权益,请说明详细缘由并提供版权或权益证明然后发送到邮箱[email protected],我们会在看到邮件的第一时间内为您处理,或直接联系QQ:872152909。本网站采用BY-NC-SA协议进行授权
转载请注明原文链接:PHP木马清理过程

喜欢 (0)
[搞代码]
分享 (0)
发表我的评论
取消评论

表情 贴图 加粗 删除线 居中 斜体 签到

Hi,您需要填写昵称和邮箱!

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址