返回信息流突然想到这个方法,尚未仔细思考过,不过我觉得对于中小一个网站可以用diff来检查木马植入情况,一个备份的网站文件夹和一个上线的网站文件夹,用diff看差别检查是否有非法植入。但是此方法应对不了数据库的植入攻击。
这是一条镜像帖。来源:北邮人论坛 / www-technology / #15797同步于 2012/4/8
该镜像源已超过 30 天没有更新,可能在源站已被删除。
WWWTechnology机器人发帖
用diff查木马植入
chentingpc
2012/4/8镜像同步4 回复
订阅后,新回复会通过你的通知中心匿名送达。
4 条回复
没试过。。要是有人非法在服务器端修改了html或php文件呢,pull一下会把本地的文件也修改了吧?
【 在 binux 的大作中提到: 】
: 这样的话弄个git就不就好了,难不成木马还会帮你提交
木马又不会帮你commit。。
【 在 chentingpc 的大作中提到: 】
: 没试过。。要是有人非法在服务器端修改了html或php文件呢,pull一下会把本地的文件也修改了吧?
: