如何在Windows下查杀Linux恶意文件

在对linux系统应急处理时,常需要查杀系统中是否存在恶意文件,但纯手工检查的话,难免会有遗漏,虽然在linux系统中也有一些专门门的查杀工具,但终究维护的人少,效果也不是非常明显,但如果先使用windows平台下的杀毒软件,去查杀linux文件的话,那效果是会强上一个等级,下面我们就来介绍下如何在windows下查杀linux系统文件的方法,提供一种思路:

1.linux开启nfs,共享 ‘/ ‘ 或 ‘web目录’ #(根据需要);

2.windows挂载 linux共享 ;

3.开启杀毒软件,查杀挂载盘。

一、下面以Debian为例,介绍一下linux下创建nfs共享的方法

1. 安装软件包:

  1. apt-get install portmap/rpcbind <-------------客户端和服务器的安装 
  2.  
  3. apt-get install nfs-kernel-server <-------------or #apt-get install nfs-user-server (安装后才有此文件/etc/exports) 
  4.  
  5. apt-get install nfs-common 

2. 建立共享目录:

  1. mkdir -p /home/share <-------------建立共享目录 
  2.  
  3. chmod 777 /home/share 

3. 在配置文件中配置共享目录:

  1. vi /etc/export <-------------配置文件 
  2.  
  3. add 
  4.  
  5. /home/share 192.168.1.122/24(rw) 

共享目录 可以访问的主机,权限:读写

  1. chmod 777 -R /home/share 

重启服务,注意次序:

  1. /etc/init.d/rpcbind restart 
  2.  
  3. /etc/init.d/nfs-kernel-server restart <-------------重启服务 

4. 测试是否成功

  1. root@kali:/var/www# rpcinfo -p (如果以下服务均开启,则成功) 

查看共享目录文件:

  1. root@kali:~/webshell# 
  2.  
  3. showmount -e 127.0.0.1 
  4.  
  5. showmount -a    (显示所有连接到此nfs客户端与相关目录信息) 

5. 客户端连接测试:

  1. mount 127.0.0.1:/var/www  /home/nfs1 

6. 客户端断开nfs连接:

  1. umount    /home/nfs1               (本地的挂载目录) 

二、win7连接挂载相关文件信息

在旗舰版和企业版,(专业版无此功能)添加或删除程序中开启 nfs服务后,可以命令行中进行挂载:

卸载或更改程序->打开或关闭windows的功能-> 安装nfs服务

1. showmount

  1. C:>showmount /? 

用法:

  1. showmount -e  /-a  / -d  [server] 

执行showmount命令行将显示到指定nfs服务器的所有mount信息。

  • -e 显示指定nfs服务器上的所有文件系统。
  • -a 显示每个已挂载的nfs服务器上的所有网络文件系统 (NFS) 客户端和目录。
  • -d 显示当前NFS客户端挂载的nfs服务器上的所有目录。

2. mount

  1. C:>mount ? 

用法:

  1. mount [-o options] [-u:username] [-p:<password | ><\computername\shaename> <devicename | > 

eg: mount \192.168.82.211\var\www H:

3. umount

  1. C:>umount  

用法:

  1. umount  [-f] <-a | drive_letters | network_mounts> 

eg:取消挂载z盘:

  1. C:>umount   H: 

三、使用杀软件进行查杀

当我们在windows系统中成功挂载了linux系统中要检测的文件之后,可以使用在windows平台下常用的检测软件来对目标进行检测。

如下图所示,是在win中成功挂载linux nfs出来的/var/www路径下的文件:

通过实际对win下常用的几个检测webshell软件进行了实例测试,发现D盾web查杀是其中检测效果比较好的一款软件,查杀率高达63%,评分5星(大家如果有更好的查杀软件,欢迎推荐)。

打开D盾web查杀,指定挂载的H盘目录,对其文件进行查杀,效果如下:

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/123173.html<

(0)
运维的头像运维
上一篇2025-02-22 16:39
下一篇 2025-02-22 16:41

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注