亚洲av成人无遮挡网站在线观看,少妇性bbb搡bbb爽爽爽,亚洲av日韩精品久久久久久,兔费看少妇性l交大片免费,无码少妇一区二区三区

  免費(fèi)注冊 查看新帖 |

Chinaunix

  平臺(tái) 論壇 博客 文庫
最近訪問板塊 發(fā)新帖
查看: 1858 | 回復(fù): 8
打印 上一主題 下一主題

[文件目錄] 請求幫助:關(guān)于自動(dòng)清除木馬的shell [復(fù)制鏈接]

論壇徽章:
0
跳轉(zhuǎn)到指定樓層
1 [收藏(0)] [報(bào)告]
發(fā)表于 2012-12-31 01:21 |只看該作者 |倒序?yàn)g覽
大家好,有事相求與大家!
最近幾天網(wǎng)站被不定期的批量上傳文件(一些木馬,或者是一些投注網(wǎng)站),上傳文件的屬主為nobody(跟我apache里的user也是nobody)。可以確定黑客是通過程序漏洞植入木馬。已經(jīng)一周多時(shí)間了,我不停的在后面刪,刪完后沒幾個(gè)小時(shí),黑客又不停的傳,搞得一周都沒睡好覺。這幾天程序員在找網(wǎng)頁漏洞,找到不少有問題的地方,但是現(xiàn)在還是沒有阻止入侵。
另外,黑客還會(huì)自動(dòng)更改我的文件夾權(quán)限,比如把權(quán)限為755的文件夾改為777。

由于技術(shù)欠佳,我只能采取很笨的方法查找和刪除。

現(xiàn)求助大家?guī)臀覍憙蓚(gè)shell程序:

1、可以批量刪除文件的shell,要求如下:
查找/data/web下所有文件,并且排除/data/web/cache和/data/web/templats_c和其它的某些目錄(這些目錄每天都自動(dòng)生成大量的緩存文件,所以要排除)最好是能單獨(dú)寫一個(gè)排除目錄的文件,  查找屬主為nobody的文件,自動(dòng)刪除!!


2、可以批量修改文件夾和文件的:

批量修改/data/下所有文件夾的權(quán)限為755,批量修改所有文件的權(quán)限為644,同時(shí)跟上面一樣,也要求可以排除某些目錄(最好是一個(gè)單獨(dú)的文件列表)。

以上兩個(gè)shell或者命令,很期待您的幫助,以解我燃眉之急。。有機(jī)會(huì)到北京來我一定好好感謝。。。!謝謝了!。!


論壇徽章:
0
2 [報(bào)告]
發(fā)表于 2012-12-31 10:17 |只看該作者
誰能給點(diǎn)意見??非常感謝。。。。。。。。!拜托了

論壇徽章:
0
3 [報(bào)告]
發(fā)表于 2012-12-31 10:22 |只看該作者
本帖最后由 ljwd1000 于 2012-12-31 10:25 編輯

刪除操作
  1. find . -type f -user nobody | grep -Ev "dir1|dir2|dir3" | xargs rm -rf
復(fù)制代碼
755權(quán)限
  1. find . -type d | grep -Ev "dir1|dir2|dir3" | xargs chmod 755
復(fù)制代碼
644權(quán)限
  1. find . -type f | grep -Ev "dir1|dir2|dir3" | xargs chmod 644
復(fù)制代碼

論壇徽章:
5
2015年辭舊歲徽章
日期:2015-03-03 16:54:152015年迎新春徽章
日期:2015-03-04 09:50:282015年亞洲杯之朝鮮
日期:2015-03-13 22:47:33IT運(yùn)維版塊每日發(fā)帖之星
日期:2016-01-09 06:20:00IT運(yùn)維版塊每周發(fā)帖之星
日期:2016-03-07 16:27:44
4 [報(bào)告]
發(fā)表于 2012-12-31 10:25 |只看該作者
回復(fù) 1# likeislike


    用find可以啊。寫個(gè)shell就行了。

論壇徽章:
2
水瓶座
日期:2014-08-20 14:38:50辰龍
日期:2014-09-15 15:49:06
5 [報(bào)告]
發(fā)表于 2012-12-31 10:26 |只看該作者
先找一下是不是你webshell  

論壇徽章:
93
2015年辭舊歲徽章
日期:2019-10-10 10:51:15CU大;照
日期:2014-02-21 14:21:56CU十二周年紀(jì)念徽章
日期:2020-10-15 16:55:55CU大;照
日期:2014-02-21 14:22:07羊年新春福章
日期:2019-10-10 10:51:39CU大;照
日期:2019-10-10 10:55:38季節(jié)之章:春
日期:2020-10-15 16:57:40ChinaUnix元老
日期:2019-10-10 10:54:42季節(jié)之章:冬
日期:2019-10-10 10:57:17CU大;照
日期:2014-02-21 14:22:52CU大;照
日期:2014-03-13 10:40:30CU大;照
日期:2014-02-21 14:23:15
6 [報(bào)告]
發(fā)表于 2012-12-31 11:19 |只看該作者
我覺得還是找漏洞更要緊。

論壇徽章:
33
ChinaUnix元老
日期:2015-02-02 08:55:39CU十四周年紀(jì)念徽章
日期:2019-08-20 08:30:3720周年集字徽章-周	
日期:2020-10-28 14:13:3020周年集字徽章-20	
日期:2020-10-28 14:04:3019周年集字徽章-CU
日期:2019-09-08 23:26:2519周年集字徽章-19
日期:2019-08-27 13:31:262016科比退役紀(jì)念章
日期:2022-04-24 14:33:24
7 [報(bào)告]
發(fā)表于 2012-12-31 11:43 |只看該作者
本帖最后由 Shell_HAT 于 2012-12-31 11:43 編輯

testDel.sh
  1. dirRoot="/data/web/"
  2. fileExclude="/tmp/file_exclue.txt"
  3. fileDel="/tmp/file_del.txt"
  4. strExclue=""
  5. while read line
  6. do
  7.     strExclue="$strExclue -path $line -prune -o"
  8. done < $fileExclude
  9. find $dirRoot $strExclue -type f -user nobody -exec echo rm -f {} \; > $fileDel
  10. input=""
  11. echo Pleae open $fileDel and verify the files to be deleted.
  12. echo Press y to delete:
  13. read input
  14. if [ "$input" == "y" ]
  15. then
  16.     sh $fileDel
  17. fi
復(fù)制代碼
/tmp/file_exclue.txt
  1. /data/web/cache
  2. /data/web/templats_c
復(fù)制代碼

論壇徽章:
0
8 [報(bào)告]
發(fā)表于 2012-12-31 12:00 |只看該作者
非常感謝。!您幫了我的大忙了,祝您新年快樂。!回復(fù) 7# Shell_HAT


   

論壇徽章:
0
9 [報(bào)告]
發(fā)表于 2012-12-31 12:02 |只看該作者
回復(fù) 3# ljwd1000
非常感謝!。!

   
您需要登錄后才可以回帖 登錄 | 注冊

本版積分規(guī)則 發(fā)表回復(fù)

  

北京盛拓優(yōu)訊信息技術(shù)有限公司. 版權(quán)所有 京ICP備16024965號(hào)-6 北京市公安局海淀分局網(wǎng)監(jiān)中心備案編號(hào):11010802020122 niuxiaotong@pcpop.com 17352615567
未成年舉報(bào)專區(qū)
中國互聯(lián)網(wǎng)協(xié)會(huì)會(huì)員  聯(lián)系我們:huangweiwei@itpub.net
感謝所有關(guān)心和支持過ChinaUnix的朋友們 轉(zhuǎn)載本站內(nèi)容請注明原作者名及出處

清除 Cookies - ChinaUnix - Archiver - WAP - TOP