灰儿 发表于 2018-5-14 16:51:15

网站发现木马排查步骤

请按以下步骤排查:
1、发现异常文件先不要着急着删除,先记录下异常文件生成和修改时间
2、查看访问日志中该时间点前后访问地址,排查出可疑请求
3、从访问日志中查出该ip近期的访问记录,进一步排查所利用的漏洞地址或木马文件
4、若排查出利用了cms 的某个漏洞,请登录官方网站,下载针对该漏洞最新升级补丁,,以便快速修复
页: [1]
查看完整版本: 网站发现木马排查步骤