如何查杀网站(服务器)空间木马

news/2024/11/17 20:30:47/文章来源:https://www.cnblogs.com/hwrex/p/18426297

为了确保网站的安全性和完整性,按照您提供的步骤进行操作是非常必要的。以下是详细的步骤说明,请务必按照顺序逐步操作,并确保每一步都正确无误。

1. 备份网站数据库与源码文件

在进行任何操作前,请先备份网站的数据库和源码文件。这一步非常重要,以防万一出现问题时可以恢复数据。

2. 下载对应版本的官方核心包

  1. 确定网站版本号: 打开版本号文件 /data/conf/version.txt,查看网站版本号。

    例如,对于 v1.5.6 版本,下载对应的官方核心包 EyouCMS-V1.5.6-UTF8-Core.zip

3. 在线扫描网站源码

  1. 登录后台: 登录网站后台。

  2. 安装易优系统助手: 在插件应用中安装“易优系统助手”。

  3. 进行病毒扫描: 使用“易优系统助手”进行病毒扫描和木马图片扫描。

    • 病毒扫描:扫描整个网站源码。
    • 木马图片扫描:扫描上传的图片文件。
  4. 处理扫描结果: 根据扫描结果处理可疑文件。

    • 卸载易优系统助手:建议处理完后卸载插件,下次需要时再重新安装。

4. 复制重要文件

  1. 复制重要文件: 将以下重要文件夹和文件复制到新源码中:
    • /public/upload (早期上传目录,如果没有可以忽略)
    • /template (前台模板目录)
    • /uploads (上传目录)
    • /weapp (插件目录)
    • /extend/function.php (用户自定义函数文件)
    • /core/library/think/paginator/driver/Eyou.php (PC端列表分页 HTML 代码文件)
    • /core/library/think/paginator/driver/Mobile.php (手机端列表分页 HTML 代码文件)

5. 查杀木马

  1. 查找并删除可疑 PHP 文件: 通过 Windows 查找文件的方式,搜索以下目录是否存在 PHP 文件,并删除:

    • /public/upload
    • /template
    • /uploads
  2. 使用 D 盾工具查杀: 使用 D 盾工具(下载地址:点击下载)查杀以下目录和文件:

    • /public/upload
    • /template
    • /uploads
    • /weapp (如果插件扫描有可疑文件,建议联系开发者确认是否木马文件)
    • /extend/function.php
    • /core/library/think/paginator/driver/Eyou.php
    • /core/library/think/paginator/driver/Mobile.php
  3. 处理可疑文件

    • 如发现是图片木马,右键选择删除。
    • 如发现是模板文件,请用除记事本之外的编辑器查看并手工处理可疑代码片段。
  4. 人工检查模板文件: 检查 /template 模板文件代码,是否存在可疑代码片段或新增模板文件,并删除。

  5. 检查网站根目录: 检查网站根目录下是否存在可疑文件,包括 404.html 文件是否被注入木马。

6. 更新数据库配置

  1. 打开数据库配置文件: 在中毒网站的目录内,打开 application/database.php 数据库配置文件。

  2. 复制数据库配置信息: 将对应的信息复制到新源码包的 application/database.php 文件中。

7. 重置空间

  1. 一键清空当前站点所在的空间目录

    • 宝塔环境:根目录里的 .user.ini 不要删除。
    • 虚拟空间:直接从最外一级目录删除清空,因为 .svn 目录可能有些木马会注入其中。
  2. 重启空间或服务器: 重启空间或服务器(避免存在内存木马)。

  3. 修改密码: 修改空间或者服务器、宝塔面板、网站 FTP、网站后台等与网站相关的一切登录密码。

  4. 开启安全防护功能: 适当开启一些安全防护功能,比如防火墙、防篡改(可能会导致下次升级网站部分文件覆盖失败)。

8. 上传新源码

  1. 打包新源码: 将新源码压缩成一个文件。

  2. 上传并解压: 将压缩包上传到空间/服务器进行解压。

通过上述步骤,您可以确保网站的安全性和完整性,同时解决了因木马和病毒导致的问题。请务必按照步骤逐一操作,并确保每一步都正确无误。

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.hqwc.cn/news/802010.html

如若内容造成侵权/违法违规/事实不符,请联系编程知识网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

设备指示灯开关状态识别检测系统

设备指示灯开关状态识别检测系统是基于yolo网络图像识别系统,无需新增硬件设备指示灯开关状态识别检测系统利用现场已有的监控摄像头代替人工巡检,实现7*24小时自动识别仪表示数或开关状态,通过平台上报管理员提高仪表读数识别的工作效率并降低出错率。设备指示灯开关状态识…

河道非法采砂识别系统

河道非法采砂识别系统利用河道两旁摄像头自动对指定区域进行实时检测,一旦河道非法采砂识别系统检测到人员非法采砂时,无需人工干预系统会自动告警,同步回传监控管理中心,提醒后台相关人员及时处理。河道非法采砂识别系统对河道区域进行进行7*24小时不间断实时监测,当监测…

渣土车空车未盖盖识别系统

渣土车空车未盖盖识别系统通过OpenCv+yolo网络实时监控路过的渣土车情况,渣土车空车未盖盖识别系统对没有盖盖或者空车的渣土车进行抓拍。渣土车空车未盖盖识别系统利用城市道路两旁的监控摄像头对交通来往车辆进行识别抓拍,若是空车或者没有盖盖,即会抓拍同步将截图发给后台…

基于Qt的串口调试工具串口常见问题

1.项目地址https://github.com/zhangjiechina001/SerialPortTool2.使用注意串口的所有参数波特率、数据位、校验位、停止位、控制流都需要设置正确,设置错了有时会连接上但是传输的数据会很奇怪,有时直接连接不上了 串口通信中一般不需要像网络通信那样明确的保活机制(Keep-…

记一次 RabbitMQ 消费者莫名消失问题的排查

开心一刻 今天好哥们找我借钱哥们:兄弟,我最近手头紧,能不能借我点...我:我手头也不宽裕,要不你试试银行贷款或者花呗?哥们:不行,那个借了要还的我:...问题回顾 某天下午,生产监控告警:消息积压,队列 xxx 消息数超过 100;我第一时间想到的是应用服务是不是停了,但…

大模型应用开发初探 : 快速直观感受RAG

检索增强生成(Retrieval Augmented Generation),简称 RAG,它是根据用户输入的提示词,通过自有垂域数据库检索相关信息,然后合并成为一个新的“完备的“提示词,最后再给大模型生成较为准确的回答。这一篇,我们来快速了解下RAG(检索增强生成)并通过一个简单的DEMO来直观…

Adobe After Effects 2024 v24.6.2 (macOS, Windows) 发布下载 - 后期特效

Adobe After Effects 2024 v24.6.2 (macOS, Windows) 发布下载 - 后期特效Adobe After Effects 2024 v24.6.2 (macOS, Windows) - 后期特效 Acrobat、After Effects、Animate、Audition、Bridge、Character Animator、Dimension、Dreamweaver、Illustrator、InCopy、InDesign、…

Unity中的光源类型(向前渲染路径进行光照计算)

Unity中的光源类型 Unity中共支持4种光源类型:平行光 点光源 聚光灯 面光源(在光照烘焙时才可以发挥作用)光源的属性:位置 方向(到某个点的方向) 颜色 强度 衰减(到某个点的衰减)平行光 平行光的几何定义是最简单的,平行光可以照亮的范围是无限远的,且对与场景中的各…

Adobe Photoshop 2024 v25.12 (macOS, Windows) 发布下载 - 照片和设计软件

Adobe Photoshop 2024 v25.12 (macOS, Windows) 发布下载 - 照片和设计软件Adobe Photoshop 2024 v25.12 (macOS, Windows) - 照片和设计软件 Acrobat、After Effects、Animate、Audition、Bridge、Character Animator、Dimension、Dreamweaver、Illustrator、InCopy、InDesig…

C#/.NET/.NET Core技术前沿周刊 | 第 6 期(2024年9.16-9.22)

前言 C#/.NET/.NET Core技术前沿周刊,你的每周技术指南针!记录、追踪C#/.NET/.NET Core领域、生态的每周最新、最实用、最有价值的技术文章、社区动态、优质项目和学习资源等。让你时刻站在技术前沿,助力技术成长与视野拓宽。欢迎投稿,推荐或自荐优质文章/项目/学习资源等。…

基础数据结构之数组

数组 1) 概述 定义 在计算机科学中,数组是由一组元素(值或变量)组成的数据结构,每个元素有至少一个索引或键来标识In computer science, an array is a data structure consisting of a collection of elements (values or variables), each identified by at least one ar…