網(wǎng)站總是有后門文件生成,后門文件后綴是.php。因?yàn)?,網(wǎng)站不會(huì)再增加.php文件了,所以,想到用inotifywait遞歸監(jiān)控整個(gè)網(wǎng)站目錄,并且找出新創(chuàng)建的php文件,然后刪除。這樣,只要有后門文件創(chuàng)建,就會(huì)立即被刪除了。由于本人不是做運(yùn)維的,所以,希望有大佬能幫忙一下。目前,只會(huì)把新創(chuàng)建的各類文件列出到一個(gè)文件內(nèi)。
2 回答

慕田峪4524236
TA貢獻(xiàn)1875條經(jīng)驗(yàn) 獲得超5個(gè)贊
這個(gè)很簡單啊
inotify后臺(tái)進(jìn)程實(shí)時(shí)監(jiān)控指定目錄。
收到添加文件操作,檢測是否是php后綴(檢測這個(gè)點(diǎn),應(yīng)該不僅僅通過后綴)。
如果是后門就刪除,不是就可以放棄,或者記錄到文件等其他操作。
這里有難點(diǎn)嗎?
添加回答
舉報(bào)
0/150
提交
取消