这是一个用于轻松查找为入侵服务器而秘密安装的后门(PHP)的插件。
它会查找使用了可在 PHP 中被滥用的函数的文件,并通过邮件通知您。
可在 WordPress、Gnuboard5 中轻松安装使用。
首次启用时会进行全面扫描;之后每小时检查一次,发现可疑文件时会发送邮件通知管理员。
使用方法
- 下载适用于相应系统的插件。
- 将下载的文件解压并复制到以下文件夹。
– WordPress:/wp-content/plugins/kh-scan/kh.scan.php
– Gnuboard:/extended/kh.scan.php - 如果使用 WordPress,请在插件列表中启用 “Kilho’s Anti Backdoor for WordPress” 。
下载
闲聊
- 在我之前写的检查 PHP 危险代码的文章中,Matthew提出了建议,于是我将其制作成了 WordPress 插件。



그누보드에서 data 폴더에 파일이 많거나 네트워크가 느린곳에서는 연결이 끈겨버리네요..
많은 파일을 검사하다보니 타임아웃 걸린거 같습니다. 현재 파일을 수정하여 업로드 해두었습니다.
오.. documentation 까지… 수고하셨습니다!!! 그런데 저는 플러그인 설치시 한번만 report 가 오고 매시간 report 가 발송되고 있지는 않습니다. 저만 그런건지, 제가 알고 지내는 다른 분들에게 테스트를 해봐달라고 부탁하겠습니다.
의심되는 파일을 추가된 경우 경우에만 메일로 발송합니다.
매시간마다 중복되는 메일을 받는게 음..