成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

如何在Windows下查殺Linux惡意文件

安全 網站安全
在對linux系統應急處理時,常需要查殺系統中是否存在惡意文件,下面,我們就來介紹下如何在windows下查殺linux系統文件的方法。

在對linux系統應急處理時,常需要查殺系統中是否存在惡意文件,但純手工檢查的話,難免會有遺漏,雖然在linux系統中也有一些專門門的查殺工具,但終究維護的人少,效果也不是非常明顯,但如果先使用windows平臺下的殺毒軟件,去查殺linux文件的話,那效果是會強上一個等級,下面我們就來介紹下如何在windows下查殺linux系統文件的方法,提供一種思路:

1.linux開啟nfs,共享 ‘/ ‘ 或 ‘web目錄’ #(根據需要);

2.windows掛載 linux共享 ;

3.開啟殺毒軟件,查殺掛載盤。

一、下面以Debian為例,介紹一下linux下創建nfs共享的方法

1. 安裝軟件包:

  1. apt-get install portmap/rpcbind <-------------客戶端和服務器的安裝 
  2.  
  3. apt-get install nfs-kernel-server <-------------or #apt-get install nfs-user-server (安裝后才有此文件/etc/exports) 
  4.  
  5. apt-get install nfs-common 

2. 建立共享目錄:

  1. mkdir -p /home/share <-------------建立共享目錄 
  2.  
  3. chmod 777 /home/share 

3. 在配置文件中配置共享目錄:

  1. vi /etc/export <-------------配置文件 
  2.  
  3. add 
  4.  
  5. /home/share 192.168.1.122/24(rw) 

共享目錄 可以訪問的主機,權限:讀寫

  1. chmod 777 -R /home/share 

重啟服務,注意次序:

  1. /etc/init.d/rpcbind restart 
  2.  
  3. /etc/init.d/nfs-kernel-server restart <-------------重啟服務 

4. 測試是否成功

  1. root@kali:/var/www# rpcinfo -p (如果以下服務均開啟,則成功) 

kali_rpcinfop.png

查看共享目錄文件:

  1. root@kali:~/webshell# 
  2.  
  3. showmount -e 127.0.0.1 
  4.  
  5. showmount -a    (顯示所有連接到此nfs客戶端與相關目錄信息) 

showmounte.png

5. 客戶端連接測試:

  1. mount 127.0.0.1:/var/www  /home/nfs1 

mount 1274.png

6. 客戶端斷開nfs連接:

  1. umount    /home/nfs1               (本地的掛載目錄) 

二、win7連接掛載相關文件信息

在旗艦版和企業版,(專業版無此功能)添加或刪除程序中開啟 nfs服務后,可以命令行中進行掛載:

卸載或更改程序->打開或關閉windows的功能-> 安裝nfs服務

win74.png

1. showmount

  1. C:>showmount /? 

用法:

  1. showmount -e  /-a  / -d  [server] 

執行showmount命令行將顯示到指定nfs服務器的所有mount信息。

  • -e 顯示指定nfs服務器上的所有文件系統。
  • -a 顯示每個已掛載的nfs服務器上的所有網絡文件系統 (NFS) 客戶端和目錄。
  • -d 顯示當前NFS客戶端掛載的nfs服務器上的所有目錄。

2. mount

  1. C:>mount ? 

用法:

  1. mount [-o options] [-u:username] [-p:<password | ><\computername\shaename> <devicename | > 

eg: mount \192.168.82.211\var\www H:

3. umount

  1. C:>umount  

用法:

  1. umount  [-f] <-a | drive_letters | network_mounts> 

eg:取消掛載z盤:

  1. C:>umount   H: 

三、使用殺軟件進行查殺

當我們在windows系統中成功掛載了linux系統中要檢測的文件之后,可以使用在windows平臺下常用的檢測軟件來對目標進行檢測。

如下圖所示,是在win中成功掛載linux nfs出來的/var/www路徑下的文件:

在win中成功掛載linux nfs出來的/var/www路徑下的文件

通過實際對win下常用的幾個檢測webshell軟件進行了實例測試,發現D盾web查殺是其中檢測效果比較好的一款軟件,查殺率高達63%,評分5星(大家如果有更好的查殺軟件,歡迎推薦)。

打開D盾web查殺,指定掛載的H盤目錄,對其文件進行查殺,效果如下:

使用殺軟件進行查殺

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2011-03-25 15:15:29

2014-03-20 10:31:02

Linuxbin

2022-05-03 10:08:53

WindowsLinux文件共享

2018-05-04 08:57:00

LinuxWindows共享文件

2018-06-26 08:55:35

LinuxWindows共享文件

2019-10-17 17:15:01

Linux解壓文件命令

2017-01-12 09:31:07

Windows端口進程

2021-01-12 15:16:30

惡意文件攻擊木馬

2022-05-26 10:02:44

移動安全網絡安全

2015-01-06 11:37:58

惡意程序查殺Rootkit Hun

2014-12-23 09:37:09

Linuxrsync

2016-08-16 08:26:19

Linuxsignalsigaction

2017-01-05 12:21:00

LinuxPyCharm安裝

2015-01-07 09:11:49

惡意IPipset阻止惡意IP

2018-05-09 16:37:45

LinuxPDF文件解除密碼

2021-02-03 10:43:54

Linux系統磁盤

2021-10-29 15:13:21

LinuxPDF文件

2021-04-02 12:58:50

WordPress惡意軟件jQuery Migr

2021-06-03 10:16:15

物聯網安全物聯網設備惡意軟件

2011-03-31 09:02:22

Windows安裝MRTG
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美激情精品久久久久久变态 | 国产一区二区三区四区 | 日韩精品久久久久久 | 欧美日韩精品中文字幕 | 中文字幕一区二区三区四区 | 国产精品资源在线 | 成人免费高清 | a在线视频观看 | 久久一区视频 | 99视频在线免费观看 | 一区二区三区 在线 | 久久综合入口 | 91性高湖久久久久久久久_久久99 | 黄色大片免费观看 | 久久国产婷婷国产香蕉 | 久久久精品一区二区三区四季av | 精品综合久久久 | 日韩精品在线一区二区 | 欧美黑人狂野猛交老妇 | 欧美精品乱码99久久影院 | 欧美精品91 | 日韩精品一区二区三区在线观看 | 久久久久久亚洲精品不卡 | 久久久蜜桃 | 久久精品日产第一区二区三区 | 久久久无码精品亚洲日韩按摩 | 午夜小影院 | 天天操夜夜操 | 九色视频网站 | 精品在线观看一区二区 | 伊人春色在线 | 99精品国产一区二区青青牛奶 | 亚洲欧洲视频 | 天堂色区| 国产精品精品视频一区二区三区 | 欧美一区二区三区精品免费 | 黄色一级电影免费观看 | 亚洲网站在线播放 | 国产综合一区二区 | 欧产日产国产精品视频 | 国产高潮好爽受不了了夜色 |