深圳网站建设公司,网商在线LOGO

您的位置:首页 > 新闻

网站木马查杀
新闻 2020-09-02编辑:深圳网站建设阅读(标签: 木马
网页木马(WebShell)和后门程序严重威胁着网站乃至整个服务器的安全,而传统的杀毒软件往往不能很好的查杀服务器中的网页木马

什么是网站木马程序

与病毒和恶意代码不同的是,木马程序(Trojan horses)隐蔽性很强,你根本不知道它们在运行。但是它们产生的危害并不亚于病毒。一旦你的机器中了木马,则网上有人可以通过它来获取你的密码和一些资料。甚至一些高级的黑客可以远程控制你的电脑。一般的木马检测和清除程序可以很容易地检测出你机器里的木马,而且由于木马程序每天都会出现新的种类,所以一般的木马程序都会提供即时在线更新服务,以便让它能够即时检测出系统中的木马。一般的木马保存在注册表中或者会开放我们机器上的一些端口,木马查杀软件会自动清除检测并查杀


Linux系统查杀木马

系统安全存在漏洞或未采取足够的安全加固措施时,Linux系统可能会被植入木马程序。及时清理木马程序后,还需提高安全意识,从安全补丁加固、系统权限加固、操作审计、日志分析等多维度对系统安全进行全方位提升。
步骤一:使用云安全中心查杀木马程序
使用云安全中心安全告警处理,及时清理木马威胁。详细内容请参见查看和处理告警事件。
及时修复系统漏洞,加固系统安全。详细内容请参见Linux软件漏洞。
步骤二:查找详细的入侵痕迹
执行last,lastlog命令,查看最近登录的账户和登录时间,锁定异常账户。
执行grep -i Accepted /var/log/secure命令,查看远程登录成功的IP地址。
执行以下命令,查找计划任务。
/var/spool/cron/
/etc/cron.hourly
/etc/crontab
执行find / -ctime 1通过文件状态最后修改时间来查找木马文件。
检查/etc/passwd和/etc/shadow文件,确认是否有可疑用户。
检查临时目录/tmp、/vat/tmp、/dev/shm下的文件,这些目录权限是1777,容易被上传木马文件。
查看端口对外的服务日志是否存在异常,例如:tomcat、nginx。
执行service --status-all | grep running,查看当前运行的服务中是否存在异常。
执行chkconfig --list | grep :on,查看自启动的服务中是否存在异常。
执行ls -lt /etc/init.d/ | head,查看是否有异常启动脚本。
步骤三:使用常用木马查杀命令
命令 功能
ps,top 查看运行的进程和进程系统资源占用情况,查找异常进程。
pstree 以树状图的形式显示进程间的关系。
lsof 查看进程打开的文件、文件或目录被哪个进程占用、打开某个端口的进程、系统所有打开的端口等信息。
netstat 查看系统监听的所有端口、网络连接情况,查找连接数过多的IP地址等信息。
iftop 监控TCP连接实时网络流量,可分别分析出入流量并进行排序,查找出流量异常的IP地址。
nethogs 监控每个进程使用的网络流量,并从高到低排序,方便查找出流量异常的进程。
strace 追踪一个进程执行的系统调用,分析木马进程的运行情况。
strings 输出文件中可打印的字符串,可用来分析木马程序。



木马查杀工具

1.Trojan Defense

Anti-Trojan 5.5是一款扫描我们TCP/IP端口,文件和注册表的木马查杀工具。端口检测功能会检查出我们机器上的可疑开放端口,以防止被黑客攻击。进程查看工具则可以列出Windows中当前所有的进程,从中可以断定哪一个是可疑的木马。而注册表检查功能使用起来速度非常快,从中可以检测出哪些自启动的程序。Anti-Trojan可以免费上网升级,而且有10种语言版本。
2.Antiy Ghostbusters Pro 5.05
Antiy Ghostbusters Pro 5.05 有一个朴素但却非常有个性的界面。它会列出我们机器里所有运行的程序和进程,我们甚至可以通过它来管理我们的自启动程序、进程甚至是某些服务。Ghostbusters会有一个窗口,显示远程连接端口情况和IP地址,当然,Ghostbusters也可以扫描和清除系统中的木马程序。
3.Digital Patrol 5.00.31
Digital Patrol是一款非常成熟的木马查杀程序,它能够扫描内存、硬盘、文件夹和文件(包括包含在ZIP压缩包中的文件),并能够清除其中的木马程序。Digital Patrol还有一项技术,可以查出未知的木马。
4.PestPatrol

PestPatrol有一个易于使用的界面,在我们的测试中,发现它能够查杀掉我们机器上所有的病毒。它可以显示出木马的、路径等信息,同时还允许我们登录到PestPatrol网站上学习该木马的更多信息。和其他程序不同的,PestPatrol除了能够检测和清除掉木马程序外,对于监视软件也可以查杀。

5.Tauscan 1.7

Tauscan 1.7的界面非常直观,和Windows的“资源管理器”非常相似。即使是未使用过它的用户也可以在它的向导带领下很快上手。通过菜单下的相关命令,我们就可以选择文件,甚至可以使用通配符来进行木马的查杀。正是因为它的功能强大,才使得Tauscan几乎成了最为流行的木马查杀工具。

6.TDS-3 Trojan Defence Suite

TDS-3 Trojan Defence Suite除了具有查杀木马的功能外,还有很多适于高级用户的网络工具,如网络跟踪、端口查看等。
7.Trojan Remover
Trojan Remover使用起来非常简单,它会扫描Windows自启动程序和每一个执行的程序,扫描速度极快。它也可以自动重命名木马程序,使其不能够自动启动。最后,它还可以自动修复木马更改的注册表,使其恢复正常。
好了,这七款查杀木马的软件就给大家介绍完了,相信朋友们对付木马易如反掌。

相似内容
企业网站定制

企业网站定制 根据企业需求,量身定制设计

企业网站定制:2800元起
添加微信 请说明来意
联系我们
站内搜索

24小时服务热线 0755-29765948
  • 地址:深圳市罗湖区人民北路2033号206
  • 电话:0755-29765948 传真:82256610
  • 手机:13714666846 18948334877
  • 邮箱:gong@ew35.com 164761418@qq.com
  • 粤ICP备14049207号
创意化数字品牌整合网络营销
营销网站让你坐等商机坐佣客户,Rss

版权所有:深圳市网商在线科技有限公司

友情链接: