在过去,包括现在的所有同行,一旦网站中毒后,你将很难把木马找出来,为什么呢?因为网站程序文件如此之多,你根本没办法每一个目录去核对。
最原始有效的方法就是备份数据重装,再还原数据,再还原风格,步骤相当的繁琐。有的用户甚至在附件里的木马都没能真正找出来,所以导致白折腾一场。
看到用户如此遭罪,我们也感同身受。所以加班熬夜的抛开其它所有工作,先把这个工具开发出来。
大家务必要搞清楚一个逻辑关系。
这个工具的作用是查找木马。并不能防木马。
要预防木马请装 齐博神盾1.0
https://x1.php168.com/bbs/show-7697.html
或者是
安全365防入侵插件
https://x1.php168.com/bbs/show-7609.html
最后大家务必注意一个非常关键的问题,程序再安全,预防再安全,如果你的网站存在跨站漏洞的话,都没有用。因为别的网站被入侵,就会牵连到所有网站,大家可以看下面的贴子,如何查看自己的网站是否有跨目录漏洞。
https://x1.php168.com/bbs/show-7705.html
木马查杀工具的功能截图
宁可错杀一万,不可放过一个的原则。
你网站目录里任何新增加的PHP文件或者被修改的文件,都会帮你查出来。
查出来后,自己对比记录。
如果可疑就把他们删掉。
因为判断很严格,所以你复制出来的模块可能会被认为是可疑文件或目录。晚点再考虑增加一个白名单功能。