论坛首页
Linux面板
Windows面板
BUG提交
新功能建议
宝塔公告
第三方应用
宝塔官网
IDC推荐
宝塔币商城
邀请大使
【菠萝云】免费装宝塔,4G内存68
★美国CN2高防服务器★打死退款★
★香港CN2云/站群/高防/特价机★
【滴盾】高防服务器 专抗DDOS
【多途云】高防CDN
高防服务器,无视一切流量攻击
SSL证书,防止数据被劫持
OV/EV SSL证书,可当日签发
宝塔一键部署DV,EV,OV,SSL证书
国外域名/香港云25元起(可试用)
▍易探云·国内/海外/高防服务器 ▍
【高防CDN/高质量节点/稳定快速】
【迅线云盒】内网穿透-固定公网IP
A14招租,联系qq394030111
A15招租,联系qq394030111
当前位置:
论坛首页
>
Linux面板
>
Linux面板教程
PHP网站安全告警 更新一句话木马查杀功能
宝塔技术-小强
发表在
Linux面板
2023-4-1 15:35
[复制链接]
0
769
2023-03-27 2.0更新日志
2023-4.1 15:28
1.新增一句话木马查杀功能
上一个版本的更新是使用了木马连接工具的一些特征进行捕获。
这次是通过使用yara 的特征库进行查杀
[
如果没有收到更新的话。可以点击右上角的更新软件列表,即可收到更新
例如:一句话木马 (并不是访问就会触发。而是一句话木马进行IO操作的时候或者是对外请求的时候才会进程扫描)
通过post 传递参数pass=echo gethostbyname("www.bt.cn"); 的时候。会进行一个扫描文件
然后安全告警会进行扫描这个文件
使用扫描规则暂未公开。后续进行公开规则
木马查杀模块位于 只支持X86 架构的。不支持ARM 或其他架构
/www/server/panel/plugin/security_notice/webshell_scan
复制代码
使用GO语言编写
如果想测试一下。使用如下:默认只支持扫描PHP文文件
/www/server/panel/plugin/security_notice/webshell_scan --file=/www/wwwroot/1.php
复制代码
使用道具
举报
只看该作者
回复
最新评论
|
正序浏览
只看楼主
|楼层直达:
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
|
立即注册
本版积分规则
发表回复
回帖后跳转到最后一页
登录
注册
快速回复
返回顶部
返回列表