国产成人精品999视频&日本一区二区亚洲人妻精品&久久久精品国产99久久精&99热这里只有成人精品国产&精品国产剧情av一区二区&成人亚洲精品久久久久app&国产精品美女高潮抽搐A片

Categories


Tags


使用安全工具快速查找掛馬,和監(jiān)控防止再次掛馬

(此文適用云服務(wù)器,虛擬主機(jī)可直接參考第三點(diǎn)操作)

一、護(hù)衛(wèi)神快速查找掛馬文件(云服務(wù)器)

在云服務(wù)器訪問:https://www.hws.com/soft/kill/ ,點(diǎn)擊下載軟件,下載地址:https://d.hws.com/free/HwsKill.zip , 下載解壓運(yùn)行界面如下圖所示:

image.png

選擇“自定義查殺”  后出現(xiàn)如下界面:

image.png

選擇站點(diǎn)所在路徑 ,如下圖 D:\wwwroot\testweb\wwwroot  ,點(diǎn)擊 “開始掃描”

image.png

若存在異常掛馬文件 ,則在下圖列表會顯示具體的文件名和掛馬類型等信息,雙擊條目可查看具體掛馬內(nèi)容:

image.png

image.png

另外,在相關(guān)條目鼠標(biāo)右鍵 ,參考下圖可 “打開文件路徑” ,  “打開日志”以log格式文件查看操作記錄  ,在確認(rèn)為異常文件后可直接刪除異常文件。

image.png

到此,通過護(hù)衛(wèi)神 - 云查殺工具掃描并清理異常文件流程結(jié)束,但護(hù)衛(wèi)神并不能百分之百查到所有的掛馬文件和內(nèi)容,并不代表所有的掛馬內(nèi)容已清理。

清理掛馬文件或內(nèi)容,也并不表示網(wǎng)站就徹底安全了,需聯(lián)系程序開發(fā)人員核查程序漏洞進(jìn)行修復(fù),或下載最新版程序升級以提高程序安全。

若無技術(shù)人員處理程序問題,且程序無最新版可下載該怎么辦,下面可使用360文檔衛(wèi)士監(jiān)控文件修改操作。

二、360文檔衛(wèi)士監(jiān)控文件修改,防止再次掛馬

360文檔衛(wèi)士下載地址:http://weishi.#/wendangweishi.html   ,下載安裝后程序運(yùn)行界面如下圖:

image.png

前文中,通過護(hù)衛(wèi)神云查殺工具掃描出來php后綴的掛馬文件 ,打開360文檔衛(wèi)士,點(diǎn)擊設(shè)置 ,在下圖界面 自定義規(guī)則中 添加 *.php 后綴格式 ,點(diǎn)擊保存 。

image.png

如下圖 ,之前通過護(hù)衛(wèi)神掃描出站點(diǎn)中存在Trojan.php 掛馬文件,且進(jìn)行刪了操作 ,操作時(shí)間在5月14日的凌晨0:41,

image.png

在安裝360文檔衛(wèi)士之后 ,見下圖 ,監(jiān)控到在 5月14日下午13:50 再次生成了一個(gè)Trojan.php文件 ,準(zhǔn)確定位到了文件路勁及文件名稱 ,以及創(chuàng)建時(shí)間 ,可直接刪除掉異常文件即可 ,以使站點(diǎn)恢復(fù)到之前的狀態(tài);也可通過生成時(shí)間,對站點(diǎn)日志進(jìn)行核實(shí),看相關(guān)時(shí)間段訪問的php文件,以協(xié)助找到后門文件 。

image.png

三、護(hù)衛(wèi)神遠(yuǎn)程查木馬文件(主要針對虛擬主機(jī))

護(hù)衛(wèi)神除了滿足服務(wù)器上使用外,還可如下圖填寫ftp連接信息對虛擬主機(jī)進(jìn)行掃描。

image.png

選擇遠(yuǎn)程查殺 ,點(diǎn)擊 “選擇ftp” 添加ftp鏈接信息:

image.png

image.png

若掃描出異常文件,處理方式和前文“自定義查殺” 一致。

來源:西部數(shù)碼


Public @ 2019-06-20 16:13:36

保留數(shù)據(jù)重裝后sqlserver數(shù)據(jù)庫不能啟動(dòng)(sql2008,sql2012)

最近有很多用戶反饋重裝為預(yù)裝sqlserver模板的系統(tǒng),sqlserver不能正常啟動(dòng),經(jīng)核實(shí)大部分都是用戶保留數(shù)據(jù)重裝更換另外模板的windows系統(tǒng)的原因。由于數(shù)據(jù)庫安裝在D盤,有些模板是沒有安裝sqlserver數(shù)據(jù)庫的,重裝前D盤并沒有對應(yīng)sqlserver版本的數(shù)據(jù),而保留數(shù)據(jù)重裝D盤的數(shù)據(jù)不會被替換,所以數(shù)據(jù)庫不能啟動(dòng)。以下是處理方法處理前請先注意以下事項(xiàng):1、如果【D:\Progr

Public @ 2023-01-18 15:47:49

如何避免ASP的SQL的執(zhí)行效率低

以下是一些提高ASP SQL執(zhí)行效率的方法: 1. 編寫高效的SQL查詢:確保SQL查詢語句是優(yōu)化的,包括選擇合適的索引、避免使用不必要的JOIN操作和子查詢、避免使用LIKE操作符以及盡可能減少SELECT返回的列數(shù)等。 2. 參數(shù)化查詢:使用參數(shù)化查詢而不是拼接字符串來構(gòu)建SQL查詢語句,這樣可以避免SQL注入攻擊,并且能夠重復(fù)使用已編譯的查詢計(jì)劃。 3. 緩存查詢結(jié)果:如果某些查詢結(jié)果在一

Public @ 2023-07-31 15:00:28

路由跟蹤-Tracet命令使用方式介紹

tracert(trace route) 是 DOS 命令,可以用來顯示數(shù)據(jù)包到達(dá)目的地的路由路徑。一般用來檢查網(wǎng)絡(luò)是否暢通,查看網(wǎng)絡(luò)有多少跳,以及每個(gè)跳的時(shí)延。 使用語法: tracert [-d] [-h MaxHops] [-j HostList] [-w TimeOut] [-R] [-S SrcAddr] [-4] [-6] TargetName 參數(shù): -d :不要解析目

Public @ 2023-02-27 03:00:34

更多您感興趣的搜索

0.490682s