gpt4 book ai didi

mysql - 扫描非常大的数据库以查找恶意软件

转载 作者:行者123 更新时间:2023-11-30 22:40:28 27 4
gpt4 key购买 nike

我有一个非常大的数据库,里面有超过 20 年的客户数据。我们在周末收到了一些恶意表单响应,其中集成了恶意软件,感染了刚刚查看数据浏览器的两个人。其中一个人删除了他们能找到的所有可疑回复,现在他们都在清理他们的计算机/浏览器/等。

我检查了 htaccess 文件,所有 1200 多个重写规则似乎都是准确的,但很难说。现在我想对数据库进行一些一般搜索,但不知道相对简单的方法。我们有 110 张 table 。有什么建议或建议吗?另外,除了 iframe,我还应该检查哪些内容?

最佳答案

转储数据库并使用转储检查文本文件。

检查所有扩展名为 php 的可写文件。我们有类似的情况,我们使用 html 扩展名,只有受影响的文件是一些测试 php 文件。

如果是 php,检查所有文件中的 base64_decode、gzdecode、exec 和类似函数...

检查谷歌网站管理员工具以获取准确的片段。但是不要忘记,几乎总是显示在 webmastertools 中的代码片段是“改变的”,例如你有发送重定向的恶意剪辑,发送重定向和最终剪辑显示在谷歌中。

为上传的具有奇怪名称的 php 文件检查图像目录,例如 something.jpg..spaces...php

关于mysql - 扫描非常大的数据库以查找恶意软件,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/31251899/

27 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com