服务器被放置了后门文件,如何判后门文件是从服务器哪个端口进来的

2024-12-05 04:09:49
推荐回答(1个)
回答1:

一般都是通过网站程序后门 然后提权拿到服务器权限进行后门操作。 检查下 网站或数据库 有无可疑的文件 可以查看下最近修改的文件日期 来排查一下 估计是被上传了webshell