便宜VPS
测评与优惠

webshell查杀全面升级等您来体验

一、前言:

WebShell 作为服务端脚本,因其语言的灵活性,可以随意反射、编码和变形,一直都是安全和运维人员最头疼的问题之一。宝塔面板集成了长亭科技牧云主机安全产品的 WebShell 检测能力,其使用了语义分析、机器学习和基于数据流特征的多种方式来处理 WebShell 检测问题,效果突出,得到了安全行业的广泛认可。

二、webshell简介

webshell就是以asp、php、jsp或者cgi等网页文件形式存在的一种代码执行环境,也可以将其称做为一种网页后门。黑客在入侵了一个网站后,通常会将asp或php后门文件与网站服务器WEB目录下正常的网页文件混在一起,然后就可以使用浏览器来访问asp或者php后门,得到一个命令执行环境,以达到控制网站服务器的目的。

三、如何使用宝塔面板集成牧云的webshell查杀呢?

3.1 使用的必要条件

必要条件 Linux 面板7.4.5 并且是最新(大于2020年9月16日)安装的。

宝塔服务器面板,一键全能部署及管理,送你3188礼包,点我领取

3.2.1 设置消息通道

640-10

消息通道可以设置邮箱、钉钉、企业微信

邮件支持QQ邮箱、腾讯企业邮箱。只要支持SMTP协议的邮箱基本上都支持。

大家要问为什么要设置这个呢?因为可以及时告警通知到您,也能及时响应。

3.2.2 设置木马查杀

640-12

单独说明一下。选择所有网站。最大支持扫描500个网站,也可以选择单某个网站。

3.2.3 测试

我这里准备了一个简单的木马文件

640-11

然后进行查杀

640-13

4.命令行查杀方式

btpython /www/server/panel/class/webshell_check.py dir /www/wwwroot/192.168.1.72/ mail

参数三个

dir 查杀目录

/www/wwwroot/192.168.1.72/  需要查杀的目录

mail  需要发送的方式。如果没有可以随便填写

赞(1)
声明:
1、本博客不从事任何主机及服务器租赁业务,不参与任何交易,也绝非中介。博客内容仅记录博主个人感兴趣的服务器测评结果及一些服务器相关的优惠活动,信息均摘自网络或来自服务商主动提供;所以对本博客提及的内容不作直接、间接、法定、约定的保证,博客内容也不具备任何参考价值及引导作用,访问者需自行甄别。
2、访问本博客请务必遵守有关互联网的相关法律、规定与规则;不能利用本博客所提及的内容从事任何违法、违规操作;否则造成的一切后果由访问者自行承担。
3、未成年人及不能独立承担法律责任的个人及群体请勿访问本博客。
4、一旦您访问本博客,即表示您已经知晓并接受了以上声明通告。
文章名称:《webshell查杀全面升级等您来体验》
文章链接:https://www.liuzhanwu.cn/5385.html
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

登录

找回密码

注册