河馬WEBSHELL掃描器是一款極其安全的挖礦防護(hù)軟件。隨著weblogic漏洞(CVE-2017-3506)的爆發(fā),近期挖礦程序猖獗; 本次更新主要增加了幾個(gè)挖礦程序的檢測(cè)規(guī)則。有需要的小伙伴歡迎來(lái)西西下載體驗(yàn)。
版本特色:
增加黑鏈、暗鏈的檢測(cè)規(guī)則
增加惡意挖礦腳本檢測(cè)規(guī)則
增加惡意挖礦程序檢測(cè)規(guī)則
常見(jiàn)問(wèn)題答疑:
掃描失敗,或者掃描文件數(shù)目為0
軟件限制了一些目錄,例如Linux系統(tǒng)下/proc/目錄文件不做檢測(cè),windows下C:/windows目錄等
掃描時(shí)崩潰
請(qǐng)檢查您使用的軟件版本和操作系統(tǒng)版本是否匹配 情檢查您當(dāng)前的用戶是否為管理員用戶
linux下沒(méi)有找到可執(zhí)行的文件
請(qǐng)檢查是否配置了環(huán)境變量或者使用./hm的方式來(lái)運(yùn)行程序
如何配置擴(kuò)展名白名單
在軟件目錄下有hm.yml文件,按照默認(rèn)格式添加不需要被掃描的文件類型的擴(kuò)展名jpg,png,gif不建議添加,有一類后門是隱藏在圖片之中的。
如何查看掃描結(jié)果
掃描結(jié)果在掃描結(jié)束之后會(huì)保存到軟件目錄下的result.csv文件中,windows版可以在界面上直接查看結(jié)果
如何實(shí)現(xiàn)定時(shí)掃描
linux利用系統(tǒng)crontab,在crontab中添加定時(shí)掃描任務(wù)。
如果安裝了舊版軟件是否能夠自動(dòng)更新
linux環(huán)境下您可以在軟件所在目錄執(zhí)行`hm update`命令,軟件會(huì)自動(dòng)升級(jí)到最新版本
更新日志:
功能更新
升級(jí)查殺引擎,提高查殺速度
BUG修正
修正版界面上掃描時(shí)間總是被累計(jì),不會(huì)重置的BUG