0

0

PHP后门怎么删除_常见伪装文件名有哪些识别诀窍【解答】

星夢妙者

星夢妙者

发布时间:2026-02-14 14:07:02

|

318人浏览过

|

来源于php中文网

原创

php后门不能仅靠删文件清除,常藏于合法文件、混淆代码或数据库等非文件路径;识别需结合危险函数调用、参数来源、文件时间、路径异常、权限及硬编码敏感信息等行为特征。

php后门怎么删除_常见伪装文件名有哪些识别诀窍【解答】

PHP后门不是靠“删文件”就能解决的,它往往藏在合法文件里、混淆代码中,或通过数据库、缓存、扩展等非文件路径持久化。单纯按文件名删,大概率漏掉、误删,甚至触发反制逻辑。

怎么确认一个PHP文件是不是后门

不能只看文件名,得看行为和上下文:

  • eval(assert(base64_decode(gzinflate(str_rot13( 这类函数调用,尤其参数来自 $_GET$_POST$_REQUEST$_COOKIE,高度可疑
  • 文件创建/修改时间明显晚于项目上线时间,且无对应 Git 提交记录
  • 文件位于非标准路径(如 /wp-content/plugins/xxx/ 下却叫 cache.php),或权限异常(如 777 但无人维护)
  • 文件内容里有硬编码的密码、远程 URL、加密密钥,或包含 shell_exec(system(passthru( 等执行函数

常见伪装文件名及识别逻辑

攻击者爱用“看起来无害”的名字降低排查优先级,但命名有规律可循:

  • cache.phpupdate.phptemp.php:利用 CMS 或框架常见临时目录名,实际无对应业务逻辑
  • wp-config-backup.phpconfig.old.php:伪造备份名,常出现在根目录或 /wp-admin/ 下,但真实配置文件不会以 PHP 后缀暴露
  • index2.phpmain.phpcore.php:模仿框架入口或核心模块,但文件体积极小(
  • .htaccess.bak + .htaccess.php 组合:前者用于绕过解析限制,后者才是执行体,注意检查 Web 服务器是否允许 .php 在隐藏目录下执行

删除后门的实操要点

删只是第一步,不清理入口和权限,几小时内就会复现:

道影AI
道影AI

专业的AI短剧生成解决方案,从资产创建到视频生成,一站式智能化内容生产。

下载

立即学习PHP免费学习笔记(深入)”;

  • 先停掉 Web 服务或切到维护模式,防止后门被调用时写入新文件或外连
  • find /var/www -name "*.php" -type f -mtime -7 找出近期新增的 PHP 文件,重点审计
  • grep -r "eval\|assert\|base64_decode\|gzinflate" /var/www --include="*.php" 扫描可疑函数调用(注意转义括号)
  • 检查 php.inidisable_functions 是否被绕过(比如用了 mail() + LD_PRELOAD),并确认 allow_url_include=Off
  • 删除后必须查日志:access.log 里高频访问的异常路径、error.log 中的 Undefined variable 类警告(可能是后门解密失败残留)

为什么删完还会回来

多数情况不是删得不够狠,而是没堵住源头:

  • WebShell 已获取数据库权限,通过 wp_options 表的 theme_mods_* 字段注入 PHP 代码,每次主题加载就执行
  • 攻击者上传了恶意 WordPress 插件 ZIP,后台“自动更新”功能被劫持,每次更新都重装后门
  • 服务器存在未修复的漏洞(如旧版 phpMyAdmin、WordPress
  • 后门写进了 PHP 扩展(.so 文件)或 Apache 模块,重启服务才生效,普通文件扫描完全看不到

最麻烦的不是找到后门,而是它改过多少配置、有没有留下定时任务、是否同步到了备份服务器——这些没法靠 grep 解决,得结合进程、网络连接、计划任务三方面交叉验证。

热门AI工具

更多
DeepSeek
DeepSeek

幻方量化公司旗下的开源大模型平台

豆包大模型
豆包大模型

字节跳动自主研发的一系列大型语言模型

通义千问
通义千问

阿里巴巴推出的全能AI助手

腾讯元宝
腾讯元宝

腾讯混元平台推出的AI助手

文心一言
文心一言

文心一言是百度开发的AI聊天机器人,通过对话可以生成各种形式的内容。

讯飞写作
讯飞写作

基于讯飞星火大模型的AI写作工具,可以快速生成新闻稿件、品宣文案、工作总结、心得体会等各种文文稿

即梦AI
即梦AI

一站式AI创作平台,免费AI图片和视频生成。

ChatGPT
ChatGPT

最最强大的AI聊天机器人程序,ChatGPT不单是聊天机器人,还能进行撰写邮件、视频脚本、文案、翻译、代码等任务。

相关专题

更多
自建git服务器
自建git服务器

git服务器是目前流行的分布式版本控制系统之一,可以让多人协同开发同一个项目。本专题为大家提供自建git服务器相关的各种文章、以及下载和课程。

810

2023.07.05

git和svn的区别
git和svn的区别

git和svn的区别:1、定义不同;2、模型类型不同;3、存储单元不同;4、是否拥有全局版本号;5、内容完整性不同;6、版本库不同;7、克隆目录速度不同;8、分支不同。php中文网为大家带来了git和svn的相关知识、以及相关文章等内容。

573

2023.07.06

git撤销提交的commit
git撤销提交的commit

Git是一个强大的版本控制系统,它提供了很多功能帮助开发人员有效地管理和控制代码的变更,本专题为大家提供git 撤销提交的commit相关的各种文章内容,供大家免费下载体验。

273

2023.07.24

git提交错误怎么撤回
git提交错误怎么撤回

git提交错误撤回的方法:git reset head^:撤回最后一次提交,恢复到提交前状态。git revert head:创建新提交,内容与之前提交相反。git reset :使用提交的 sha-1 哈希撤回指定提交。交互式舞台区:标记要撤回的特定更改,然后提交,排除已撤回更改。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

564

2024.04.09

git怎么对比两个版本的文件内容
git怎么对比两个版本的文件内容

要对比两个版本的 git 文件,请使用 git diff 命令:git diff 比较工作树和暂存区之间的差异。git diff 比较两个提交或标签之间的差异。git diff 输出显示差异块,其中 + 表示添加的行,- 表示删除的行, 表示修改的行。可使用 gitkraken、meld、beyond compare 等可视化工具更直观地查看差异。本专题为大家提供相关的文章、下载、课程内容,供大家免费下载体验。

530

2024.04.09

数据库三范式
数据库三范式

数据库三范式是一种设计规范,用于规范化关系型数据库中的数据结构,它通过消除冗余数据、提高数据库性能和数据一致性,提供了一种有效的数据库设计方法。本专题提供数据库三范式相关的文章、下载和课程。

371

2023.06.29

如何删除数据库
如何删除数据库

删除数据库是指在MySQL中完全移除一个数据库及其所包含的所有数据和结构,作用包括:1、释放存储空间;2、确保数据的安全性;3、提高数据库的整体性能,加速查询和操作的执行速度。尽管删除数据库具有一些好处,但在执行任何删除操作之前,务必谨慎操作,并备份重要的数据。删除数据库将永久性地删除所有相关数据和结构,无法回滚。

2092

2023.08.14

vb怎么连接数据库
vb怎么连接数据库

在VB中,连接数据库通常使用ADO(ActiveX 数据对象)或 DAO(Data Access Objects)这两个技术来实现:1、引入ADO库;2、创建ADO连接对象;3、配置连接字符串;4、打开连接;5、执行SQL语句;6、处理查询结果;7、关闭连接即可。

355

2023.08.31

pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法
pixiv网页版官网登录与阅读指南_pixiv官网直达入口与在线访问方法

本专题系统整理pixiv网页版官网入口及登录访问方式,涵盖官网登录页面直达路径、在线阅读入口及快速进入方法说明,帮助用户高效找到pixiv官方网站,实现便捷、安全的网页端浏览与账号登录体验。

23

2026.02.13

热门下载

更多
网站特效
/
网站源码
/
网站素材
/
前端模板

精品课程

更多
相关推荐
/
热门推荐
/
最新课程
PHP课程
PHP课程

共137课时 | 11.8万人学习

JavaScript ES5基础线上课程教学
JavaScript ES5基础线上课程教学

共6课时 | 11.2万人学习

PHP新手语法线上课程教学
PHP新手语法线上课程教学

共13课时 | 0.9万人学习

关于我们 免责申明 举报中心 意见反馈 讲师合作 广告合作 最新更新
php中文网:公益在线php培训,帮助PHP学习者快速成长!
关注服务号 技术交流群
PHP中文网订阅号
每天精选资源文章推送

Copyright 2014-2026 https://www.php.cn/ All Rights Reserved | php.cn | 湘ICP备2023035733号