当前位置: 技术问答>linux和unix
关于 网站挂马 彻底的杀掉的方法
来源: 互联网 发布时间:2016-06-01
本文导语: 昨天 我们的网站(linux php) 被人 挂了js 木马!烦呀,我在 代码中 将其清除,从新设置了 文件的权限 ,但有些文件 必须是 777 的。晕了 这些可写的 还是被植入了,求高手。如何分析其在那里 产生的情...
昨天 我们的网站(linux php) 被人 挂了js 木马!烦呀,我在 代码中 将其清除,从新设置了 文件的权限 ,但有些文件 必须是 777 的。晕了 这些可写的 还是被植入了,求高手。如何分析其在那里 产生的情况。 网站配置了虚机 多个用户在使用
|
是否可以分析一下,这些777的文件是哪些程序需要的,然后限定一个组用户权限,只给这些需要的运行的加上权限。
你现在的问题肯定是虚机中有一个或者2个用户的权限过高了。
你现在的问题肯定是虚机中有一个或者2个用户的权限过高了。
|
哎呀,没装 linux 杀毒软件啊。
装一个吧,减少工作量...
大多数都能干掉,定期运行一次吧...
装一个吧,减少工作量...
大多数都能干掉,定期运行一次吧...
|
装一个snort看看,开源入侵检测系统。
|
查看日志
|
up............