0

0

PHP后门怎么删除_网站访问慢是否因后门引发排查法【解答】

星夢妙者

星夢妙者

发布时间:2026-02-07 09:23:02

|

874人浏览过

|

来源于php中文网

原创

应直接搜索可疑后门特征代码,重点检查eval、assert、system、exec、shell_exec、base64_decode等函数及其混淆调用,结合文件修改时间、异常命名、日志分析与系统持久化痕迹综合排查。

php后门怎么删除_网站访问慢是否因后门引发排查法【解答】

怎么看 PHP 文件里有没有可疑后门

直接搜常见后门特征代码,比等网站变慢再排查更有效。重点盯 eval(assert(system(exec(shell_exec(base64_decode( 这些函数调用,尤其是它们嵌套或参数被混淆的情况。

实操建议:

立即学习PHP免费学习笔记(深入)”;

  • grep -r "eval\|assert\|system\|exec\|shell_exec\|base64_decode" /var/www/html/ --include="*.php" 快速扫描(路径按实际改)
  • 注意伪装写法,比如 $a='ev'.'al'; $a($_POST['x']); 或用 gzinflate(base64_decode(...)) 包裹整段逻辑
  • 检查文件修改时间异常的 PHP 文件,特别是最近 7 天内被改过但你没动过的
  • 留意名字怪异的文件:如 1.phpshell.phpwp-config-backup.php(即使不在 WordPress 目录下)

为什么删了后门网站还是慢

后门可能已执行过命令,留下持久化痕迹,比如在 crontab 里加了定时任务、在系统服务里注册了常驻进程、或往数据库里插了恶意重定向脚本——这些不会因删 PHP 文件而消失。

实操建议:

立即学习PHP免费学习笔记(深入)”;

  • 查定时任务:crontab -lcat /etc/crontab,看有没有陌生 URL 或 base64 字符串
  • 查可疑进程:ps aux | grep -E "(php|perl|python|wget|curl)",重点关注非 Web 服务器用户(如 www-data、apache)启动的长期运行脚本
  • 查数据库自动注入:SELECT * FROM wp_options WHERE option_name LIKE '%redirect%' OR option_value LIKE '%eval%';(WordPress 场景,表名前缀按实际调整)
  • 检查 .htaccess 是否被篡改,比如加了 RewriteRule 转发到黑链页面

怎么确认某个 PHP 请求是不是后门触发点

关键不是看“能不能访问”,而是看“谁在访问、访问了什么、返回了什么”。后门往往藏在正常接口里,比如伪装成图片上传回调、API 日志上报、或 CMS 的 AJAX 处理入口。

小K直播姬
小K直播姬

全球首款AI视频动捕虚拟直播产品

下载

实操建议:

立即学习PHP免费学习笔记(深入)”;

  • 翻 Web 服务器 access log,用 awk '$9 == "200" && $7 ~ /\.php/ {print $1,$7,$11}' /var/log/apache2/access.log | sort | uniq -c | sort -nr | head -20 找高频、低人访问的 PHP 路径
  • 对可疑路径开启 PHP 错误日志:在对应文件开头加 error_log("DEBUG: " . print_r($_REQUEST, true), 3, "/tmp/backdoor-debug.log");,观察是否有人传 $_POST['cmd']$_GET['a'] 类参数
  • 禁用危险函数只是临时缓解,不能替代清理。在 php.ini 中设 disable_functions = exec,passthru,shell_exec,system,proc_open,popen,curl_exec,curl_multi_exec,parse_ini_file,show_source,但注意某些 CMS(如 Laravel 的 Artisan)会因此报错

删完后怎么防它再回来

90% 的二次入侵不是因为没删干净,而是权限没收紧、弱口令没改、CMS 没升级。后门上传通道不堵死,删一百遍也没用。

实操建议:

立即学习PHP免费学习笔记(深入)”;

  • 把网站目录属主设为非 Web 进程用户,例如 chown -R root:www-data /var/www/html,再 chmod -R 755 /var/www/html,上传目录(如 /uploads/)单独设 chmod 755 且禁止执行 PHP:
  • 检查所有后台账户密码强度,尤其 WordPress 的 admin、数据库 root、FTP 用户;用 mysql -u root -p -e "SELECT User,Host,authentication_string FROM mysql.user;" 看有没有陌生用户
  • 确认 CMS 和插件全是最新版,旧版 WordPress 的 wp-includes/wp-db.php 曾被批量利用写入后门
  • Web 服务器日志至少保留 30 天,配合 fail2ban 封掉反复扫 /wp-login.php/admin.php 的 IP

真正麻烦的从来不是删后门,是搞不清它当初怎么进来的。一次没查清上传入口,下次还会从同一个洞钻进来。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
laravel组件介绍
laravel组件介绍

laravel 提供了丰富的组件,包括身份验证、模板引擎、缓存、命令行工具、数据库交互、对象关系映射器、事件处理、文件操作、电子邮件发送、队列管理和数据验证。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

325

2024.04.09

laravel中间件介绍
laravel中间件介绍

laravel 中间件分为五种类型:全局、路由、组、终止和自定。想了解更多laravel中间件的相关内容,可以阅读本专题下面的文章。

283

2024.04.09

laravel使用的设计模式有哪些
laravel使用的设计模式有哪些

laravel使用的设计模式有:1、单例模式;2、工厂方法模式;3、建造者模式;4、适配器模式;5、装饰器模式;6、策略模式;7、观察者模式。想了解更多laravel的相关内容,可以阅读本专题下面的文章。

477

2024.04.09

thinkphp和laravel哪个简单
thinkphp和laravel哪个简单

对于初学者来说,laravel 的入门门槛较低,更易上手,原因包括:1. 更简单的安装和配置;2. 丰富的文档和社区支持;3. 简洁易懂的语法和 api;4. 平缓的学习曲线。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

375

2024.04.10

laravel入门教程
laravel入门教程

本专题整合了laravel入门教程,想了解更多详细内容,请阅读专题下面的文章。

106

2025.08.05

laravel实战教程
laravel实战教程

本专题整合了laravel实战教程,阅读专题下面的文章了解更多详细内容。

73

2025.08.05

laravel面试题
laravel面试题

本专题整合了laravel面试题相关内容,阅读专题下面的文章了解更多详细内容。

68

2025.08.05

mysql修改数据表名
mysql修改数据表名

MySQL修改数据表:1、首先查看数据库中所有的表,代码为:‘SHOW TABLES;’;2、修改表名,代码为:‘ALTER TABLE 旧表名 RENAME [TO] 新表名;’。php中文网还提供MySQL的相关下载、相关课程等内容,供大家免费下载使用。

670

2023.06.20

Golang处理数据库错误教程合集
Golang处理数据库错误教程合集

本专题整合了Golang数据库错误处理方法、技巧、管理策略相关内容,阅读专题下面的文章了解更多详细内容。

2

2026.02.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
MySQL 教程
MySQL 教程

共48课时 | 2.1万人学习

MySQL 初学入门(mosh老师)
MySQL 初学入门(mosh老师)

共3课时 | 0.3万人学习

简单聊聊mysql8与网络通信
简单聊聊mysql8与网络通信

共1课时 | 823人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号