主机发现FTP木马Photo.scr、Video.scr 文件处理办法

突然发现Linux服务器上应用无法访问,报500错误,登录查看后发现磁盘被刷满了。

1、被挂马后服务器的情况

  1. 每个目录都是Photo.scr、Video.scr等文件;
  2. 每个程序文件中(.php,.html)文件都被加入恶意代码
    <iframe src=Photo.scr width=1 height=1 frameborder=0>

2、找了资料发现大家的解决方案分两步(如果是Windows系统自行百度):

  1. 删除木马文件,在网站代码目录执行删除命令(自行修改目录和文件名称):
    sudo find /data/web/ -type f -name "Video.scr" -print -exec rm -rf {} \;
  2. 删除每个程序文件中的恶意代码(根据自己应用的类型修改后缀名):
`find /data/web/ -name '*.php' | xargs perl -pi -e 's|<iframe src=Photo.scr width=1 height=1 frameborder=0></iframe>||g'`
`find /data/web/ -name '*.html' | xargs perl -pi -e 's|<iframe src=Photo.scr width=1 height=1 frameborder=0></iframe>||g'`

3、怎么防护?

怎么被上传的和防护方式请移步?

发布了5 篇原创文章 · 获赞 1 · 访问量 2188

猜你喜欢

转载自blog.csdn.net/liuhuyydy/article/details/103902763