安裝使用
-
下載
訪問https://www.shellpub.com官方網站
點擊【立即使用】進入下載中心
選擇適合您的版本
linux 64位選擇 linux amd64
linux 32位選擇 linux 386可以使用wget進行下載,在按鈕上【鼠標右鍵】->【複製鏈接地址】
下載64位版本
wget -O /opt/hm-linux.tgz http://dl.shellpub.com/hm/latest/hm-linux-amd64.tgz?version=1.7.0
下載32位版本
wget -O /opt/hm-linux.tgz http://dl.shellpub.com/hm/latest/hm-linux-386.tgz?version=1.7.0
以上路徑會隨着版本更新而變化,請從下載中心獲取最新版本
河馬webshell查殺推薦您使用XShell作爲ssh客戶端,XShell有面向個人學校、教育的免費版本
-
解壓縮
linux壓縮包格式是tgz格式的,使用tar gz解壓縮
以64位程序爲例cd /opt/
tar xvf hm-linux.tgz注意:
不要將本軟件放置到web目錄下
不要在web目錄下運行軟件
-
使用
4.1 查看幫助
cd /opt/ ./hm -h
4.2 查看版本
./hm version
4.3 掃描後門
./hm scan 你的web目錄 掃描完成之後結果會保存爲result.csv文件,使用記事本或者excel打開查看 ./hm deepscan 你的web目錄 掃描時開啓深度解碼
4.4 升級
./hm update
如果你已經將hm添加到PATH環境變量中,則可以不用./hm而直接是用hm
-
FAQ
5.1 無法連接到雲服務
本產品採用本地+雲端雙引擎,需要聯網之後才能準確查殺;請檢查您的網絡是否能訪問雲服務,可以在命令行中執行curl https://api.shellpub.com/v2/version, 如果返回正常結果說明您的系統時間未同步,請先同步系統時間;如果返回報錯,可能是您系統PKI證書老舊,請升級ca
Tips
-
爲什麼不能在web目錄下使用本軟件
本軟件掃描完成之後會在運行的工作目錄下生成掃描結果;如果在web目錄下生成結果,則會被黑客下載,黑客就可以通過您服務器上已有後門獲取服務器權限。
-
爲什麼掃描速度很慢
正常的掃描速度大約是每秒鐘200~300個文件如果遠慢於這個速度則可能有異常。1.請檢查您的網絡是否正常,本軟件掃描時需要連接到雲查殺引擎;2.可能被殺毒軟件攔截,請將本軟件的路徑添加到殺毒軟件白名單中
-
如何查看我的系統是32位的還是64位的
如果您使用的linux系統但不確定是32位的還是64位的可以使用以下命令
arch
來查看x86_64 就是64位系統,請點擊下載linux amd64 x86 就是32位系統,請點擊linux 386
如果您的linux系統沒有安裝arch,可以使用
uname -r
命令來查看