0

0

PHP后门怎么删除_Windows与Linux下删除方式有啥差异【详解】

雪夜

雪夜

发布时间:2026-02-07 15:41:02

|

389人浏览过

|

来源于php中文网

原创

PHP后门需通过行为分析而非单纯删文件处置,应检查Web日志异常访问、可疑进程、混淆型危险函数调用(如base64_decode+eval)、小体积PHP文件及图片中嵌入代码等特征。

php后门怎么删除_windows与linux下删除方式有啥差异【详解】

PHP后门不是靠“删除”就能解决的——它往往意味着服务器已被入侵,单纯删文件只是掩耳盗铃。必须先定位、分析、隔离、加固,再清理。

怎么确认是不是真有PHP后门

别一看到 shell.php1.php 就直接删。很多后门会伪装成正常文件(比如命名为 wp-config-backup.php),或藏在图片里(avatar.jpg 实际是 PHP 代码)。关键看行为,不是看扩展名:

  • 检查 Web 日志中异常高频访问的 PHP 文件,尤其是 POST 请求量突增的路径
  • 用命令查可疑进程:ps aux | grep php(Linux)或任务管理器里找非 Web 服务启动的 php.exe(Windows)
  • 搜索常见一句话特征:eval($_POST[assert($_GET[system($_GET[ —— 但注意混淆写法,如 base64_decode + 变量拼接
  • find /var/www -name "*.php" -size -2k -type f(Linux)或 dir /s /b *.php | findstr "\.php$" | findstr "\(Windows)筛出极小、命名异常的 PHP 文件

Linux下删PHP后门要注意权限与隐藏入口

Linux 下删不掉,大概率是权限没拿对,或者后门已提权并设了不可修改属性:

  • 先用 lsattr filename.php 查是否被加了 a(追加)或 i(不可变)属性;如果是,必须用 chattr -i filename.php 解锁才能删
  • 别只删 Web 目录下的文件——检查 /tmp/dev/shm/var/tmp,攻击者常把后门放这里并用 include() 动态加载
  • 删完立刻检查同目录下是否有 .htaccess 被篡改,比如加了 AddType application/x-httpd-php .jpg,让图片也能当 PHP 执行
  • find /var/www -type f -name "*.php" -exec md5sum {} \; | sort 对比已知干净版本的哈希,比单纯看文件名更可靠

Windows下删PHP后门要防进程占用和计划任务残留

Windows 的难点不在删除动作本身,而在后门可能正被某个服务或计划任务调用:

闪电说
闪电说

AI语音输入法

下载

立即学习PHP免费学习笔记(深入)”;

  • handle.exe -p apache.exe | findstr ".php"(Sysinternals 工具)查 Apache/IIS 进程是否正锁定该文件;若被占用,得先停服务再删
  • 检查计划任务:schtasks /query /fo LIST /v,重点看触发条件为“登录时”“空闲时”或“每分钟”的任务,其操作可能是执行某个 PHP 脚本
  • 留意 IIS 的 web.config 是否被注入 规则,让 .log.bak 扩展名也被当作 PHP 解析
  • 回收站里的 PHP 文件也要清空——Windows 默认不彻底删除,攻击者可能故意删错路径诱导你“恢复”

删完之后最该做的事:不是庆祝,是查日志+改密码+关端口

删一个文件顶多算擦掉签名,真正的风险在漏洞没补、凭证没换、通道没封:

  • access.log 找最早可疑请求时间,往前推 7 天查所有异常 UA、IP、POST 参数
  • 重置所有 Web 后台账号(WordPress、phpMyAdmin、后台CMS)、数据库账号、FTP 账号,密码必须强且唯一
  • 关掉不用的端口(如 MySQL 默认 3306 不该对外),Web 服务限制只监听 127.0.0.1 或内网 IP
  • 如果用的是共享主机或低配 VPS,考虑重装系统——因为内核级 rootkit 或 SUID 恶意二进制可能根本没暴露在 PHP 层面

后门删得再快,只要上传点(如未授权的文件上传接口、弱口令后台、过期 CMS 漏洞)还在,十分钟内就能回来。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
windows查看端口占用情况
windows查看端口占用情况

Windows端口可以认为是计算机与外界通讯交流的出入口。逻辑意义上的端口一般是指TCP/IP协议中的端口,端口号的范围从0到65535,比如用于浏览网页服务的80端口,用于FTP服务的21端口等等。怎么查看windows端口占用情况呢?php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

954

2023.07.26

查看端口占用情况windows
查看端口占用情况windows

端口占用是指与端口关联的软件占用端口而使得其他应用程序无法使用这些端口,端口占用问题是计算机系统编程领域的一个常见问题,端口占用的根本原因可能是操作系统的一些错误,服务器也可能会出现端口占用问题。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

1139

2023.07.27

windows照片无法显示
windows照片无法显示

当我们尝试打开一张图片时,可能会出现一个错误提示,提示说"Windows照片查看器无法显示此图片,因为计算机上的可用内存不足",本专题为大家提供windows照片无法显示相关的文章,帮助大家解决该问题。

815

2023.08.01

windows查看端口被占用的情况
windows查看端口被占用的情况

windows查看端口被占用的情况的方法:1、使用Windows自带的资源监视器;2、使用命令提示符查看端口信息;3、使用任务管理器查看占用端口的进程。本专题为大家提供windows查看端口被占用的情况的相关的文章、下载、课程内容,供大家免费下载体验。

457

2023.08.02

windows无法访问共享电脑
windows无法访问共享电脑

在现代社会中,共享电脑是办公室和家庭的重要组成部分。然而,有时我们可能会遇到Windows无法访问共享电脑的问题。这个问题可能会导致数据无法共享,影响工作和生活的正常进行。php中文网给大家带来了相关的教程以及文章,欢迎大家前来阅读学习。

2355

2023.08.08

windows自动更新
windows自动更新

Windows操作系统的自动更新功能可以确保系统及时获取最新的补丁和安全更新,以提高系统的稳定性和安全性。然而,有时候我们可能希望暂时或永久地关闭Windows的自动更新功能。php中文网给大家带来了相关的教程以及文章,欢迎大家前来学习阅读。

849

2023.08.10

windows boot manager
windows boot manager

windows boot manager无法开机的解决方法:1、系统文件损坏,使用Windows安装光盘或USB启动盘进入恢复环境,选择修复计算机,然后选择自动修复;2、引导顺序错误,进入恢复环境,选择命令提示符,输入命令"bootrec /fixboot"和"bootrec /fixmbr",然后重新启动计算机;3、硬件问题,使用硬盘检测工具进行扫描和修复;4、重装操作系统。本专题还提供其他解决

1731

2023.08.28

windows锁屏快捷键
windows锁屏快捷键

windows锁屏快捷键是Windows键+L、Ctrl+Alt+Del、Windows键+D、Windows键+P和Windows键+R。本专题为大家提供windows相关的文章、下载、课程内容,供大家免费下载体验。

1642

2023.08.30

Golang处理数据库错误教程合集
Golang处理数据库错误教程合集

本专题整合了Golang数据库错误处理方法、技巧、管理策略相关内容,阅读专题下面的文章了解更多详细内容。

2

2026.02.06

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 11.2万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号