河馬 webshell掃描器 for Linux 使用手冊

安裝使用

  1. 下載

    訪問https://www.shellpub.com官方網站

    點擊【立即使用】進入下載中心

    下載中心

    選擇適合您的版本

    linux 64位選擇 linux amd64
    linux 32位選擇 linux 386

    可以使用wget進行下載,在按鈕上【鼠標右鍵】->【複製鏈接地址】

    下載64位版本
    wget -O /opt/hm-linux.tgz http://dl.shellpub.com/hm/latest/hm-linux-amd64.tgz?version=1.7.0

下載32位版本
wget -O /opt/hm-linux.tgz http://dl.shellpub.com/hm/latest/hm-linux-386.tgz?version=1.7.0

以上路徑會隨着版本更新而變化,請從下載中心獲取最新版本

河馬webshell查殺推薦您使用XShell作爲ssh客戶端,XShell有面向個人學校、教育的免費版本
  1. 解壓縮

    linux壓縮包格式是tgz格式的,使用tar gz解壓縮
    以64位程序爲例

    cd /opt/
    tar xvf hm-linux.tgz

    注意:
    不要將本軟件放置到web目錄下
    不要在web目錄下運行軟件

  1. 使用

    教程

    4.1 查看幫助

     cd /opt/
     ./hm -h
    

    4.2 查看版本

     ./hm version
    

    4.3 掃描後門

     ./hm scan 你的web目錄
    
     掃描完成之後結果會保存爲result.csv文件,使用記事本或者excel打開查看
    	
    	./hm deepscan 你的web目錄 
    		掃描時開啓深度解碼 
    
    

    4.4 升級

     ./hm update    
    

如果你已經將hm添加到PATH環境變量中,則可以不用./hm而直接是用hm

  1. FAQ

    5.1 無法連接到雲服務

     本產品採用本地+雲端雙引擎,需要聯網之後才能準確查殺;請檢查您的網絡是否能訪問雲服務,可以在命令行中執行curl https://api.shellpub.com/v2/version, 如果返回正常結果說明您的系統時間未同步,請先同步系統時間;如果返回報錯,可能是您系統PKI證書老舊,請升級ca
    

Tips

  1. 爲什麼不能在web目錄下使用本軟件

    本軟件掃描完成之後會在運行的工作目錄下生成掃描結果;如果在web目錄下生成結果,則會被黑客下載,黑客就可以通過您服務器上已有後門獲取服務器權限。

  2. 爲什麼掃描速度很慢

    正常的掃描速度大約是每秒鐘200~300個文件如果遠慢於這個速度則可能有異常。1.請檢查您的網絡是否正常,本軟件掃描時需要連接到雲查殺引擎;2.可能被殺毒軟件攔截,請將本軟件的路徑添加到殺毒軟件白名單中

  3. 如何查看我的系統是32位的還是64位的

    如果您使用的linux系統但不確定是32位的還是64位的可以使用以下命令arch來查看

     x86_64 就是64位系統,請點擊下載linux amd64
     x86 就是32位系統,請點擊linux 386
    

    如果您的linux系統沒有安裝arch,可以使用uname -r命令來查看

發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章