当前位置:论坛首页 > Linux面板 > Linux面板教程

宝塔内置webshell 查杀 【已上线内测版本】

发表在 Linux面板2019-12-31 14:22 [复制链接] 39 75428

注意。此功能已经更新。点击修复面板即可使用。(Linux内测版本7.1.16)


宝塔内置webshell 查杀
一、 设置消息通道

TIM截图20191231155421.png

1.1 设置邮件通道
TIM截图20191231155541.png
注意这里是STMP密码不是你的qq密码
怎么设置STMP的密码如下链接
https://jingyan.baidu.com/article/6079ad0eb14aaa28fe86db5a.html

推荐使用(QQ邮箱。这里支持QQ邮箱|163邮箱|腾讯企业邮箱)
其他的邮箱我未测试
TIM截图20191231155710.png
设置成功之后会给自己发一封邮件如下
TIM截图20191231155812.png


1.2 钉钉消息通道
首先你需要建立一个钉钉群
然后添加机器人(怎么添加机器人如下链接)
https://www.cnblogs.com/tjp40922/p/11299023.html

新版钉钉需要设置IP地址
TIM截图20200106174236.png

这里填写你的服务器的IP就可以了

然后复制url
TIM截图20200106174328.png


例如:
https://oapi.dingtalk.com/robot/ ... n=74878777777777777

TIM截图20191231160138.png




#############下面到了木马查杀的了

二、木马查杀

2.1 单个文件查杀

TIM截图20191231160248.png

注意。这里只支持PHP文件查杀

TIM截图20191231160322.png


如果查杀为webshell 直接删除即可


2.2 查杀目录
TIM截图20191231160403.png

点击查杀

TIM截图20191231160427.png

查杀完成之后会在面板的安全里面。可以查看到
TIM截图20191231160504.png

如果你设置了邮件。那么他会发送邮件到您的邮箱里面去
TIM截图20191231160544.png


三。定时查杀

在计划任务中
TIM截图20191231160729.png


执行一下
TIM截图20191231160903.png







TIM截图20191231160006.png
使用道具 举报 只看该作者 回复
发表于 2025-3-14 09:05:12 | 显示全部楼层
误报太多了,查出来一大推。 缺少文件目录栏,方便排查一下。最好能导出查杀结果。查杀结果窗口操作不便
使用道具 举报 回复 支持 反对
发表于 2022-10-12 17:35:41 | 显示全部楼层
请问查杀检测一个个人小网站大概需要多长时间,我的已经3个多小时了,还没有结果
使用道具 举报 回复 支持 反对
发表于 2021-3-29 04:33:22 | 显示全部楼层
痞子哥 发表于 2020-1-1 13:55
企业微信支持不知道能不能通知的

可以通知的我测试啦
使用道具 举报 回复 支持 反对
发表于 2020-10-12 11:46:17 | 显示全部楼层
宝塔用户_bnjllh 发表于 2020-10-6 05:26
设置钉钉url   提示保存失败,说是URL不正确

我觉得你的那个ip没有填写正确,在钉钉机器人设置那里。
使用道具 举报 回复 支持 反对
发表于 2020-10-6 05:26:35 | 显示全部楼层
设置钉钉url   提示保存失败,说是URL不正确
使用道具 举报 回复 支持 反对
发表于 2020-9-16 14:22:20 | 显示全部楼层
酷锐 发表于 2020-9-16 12:49
微信推送里说可以选择所有站点,为什么实际操作种是只能选择单站呢

修复面板即可
使用道具 举报 回复 支持 反对
发表于 2020-9-16 12:49:45 | 显示全部楼层
微信推送里说可以选择所有站点,为什么实际操作种是只能选择单站呢
使用道具 举报 回复 支持 反对
发表于 2020-9-5 18:36:23 | 显示全部楼层
请教下,执行查杀,查看日志。所有文件提升:.php文件打开失败!!跳过中
需要怎么设置?
使用道具 举报 回复 支持 反对
发表于 2020-7-12 15:39:50 | 显示全部楼层
塔主, 文件写入失败,请检查是否开启系统加固功能! 我开启了防篡改和防火墙,如何设置?谢谢!
使用道具 举报 回复 支持 反对
发表于 2020-7-9 19:17:41 | 显示全部楼层
其他的自动任务,例如续签续签Let's Encrypt证书,能不能也加一个邮箱通知呢?
使用道具 举报 回复 支持 反对
发表于 2020-2-28 17:23:11 | 显示全部楼层
宝塔用户_upgkux 发表于 2020-2-10 16:44
技术,我的论坛发送邮件都是正常的,为什么到了面板就不正常了!?
SMTP:smtp.qq.com   我的端口必须要用 ...

TIM截图20200228172158.png


已经更新了支持25 端口 465 端口  587 端口了
。你在面板首页点击更新即可。升级到最新版就可以使用了
使用道具 举报 回复 支持 反对
发表于 2020-2-25 12:43:04 | 显示全部楼层
宝塔用户_upgkux 发表于 2020-2-10 16:44
技术,我的论坛发送邮件都是正常的,为什么到了面板就不正常了!?
SMTP:smtp.qq.com   我的端口必须要用 ...

大概这周三更新。支持tls 方式
使用道具 举报 回复 支持 反对
发表于 2020-2-17 16:05:47 | 显示全部楼层
我的centos单独使用命令 echo hello | mail -s "TEST" xxxxx@qq.com 都没问题的

但是面板添加死活提示  : 邮件发送失败,请查看STMP密码是否正确,或者Hosts是否正确


这不科学啊
而且提示的文本 STMP 写错了 是 SMTP
使用道具 举报 回复 支持 反对
发表于 2020-2-13 15:08:36 | 显示全部楼层
宝塔用户_upgkux 发表于 2020-2-10 03:58
我是在“设置消息通道”出了些问题。有设置邮箱的基础.......
邮件服务器用的是 smtp.qq.com
MAIL_PORT = 5 ...

好的。因为我这边全部都是ssl 所以但是没有考虑到tls 的587 端口的问题
使用道具 举报 回复 支持 反对
发表于 2020-2-11 19:17:05 | 显示全部楼层
宝塔用户_upgkux 发表于 2020-2-10 16:44
技术,我的论坛发送邮件都是正常的,为什么到了面板就不正常了!?
SMTP:smtp.qq.com   我的端口必须要用 ...

我跟你一样情况。。
使用道具 举报 回复 支持 反对
123下一页
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急运维服务

响应时间:3分钟

问题处理方式:宝塔专家1对1服务

工作时间:工作日:9:00 - 18:30

宝塔专业团队为您解决服务器疑难问题

点击联系技术免费分析

工作时间:09:00至18:30

快速回复 返回顶部 返回列表