河马WEBSHELL扫描器是一款极其安全的挖矿防护软件,随着weblogic漏洞的爆发,近期挖矿程序猖獗,而这款工具就可以为我们带来挖矿程序的检测功能,帮助你排除掉系统可能存在的恶意挖矿程序。
【版本特色】
增加黑链、暗链的检测规则
增加恶意挖矿脚本检测规则
增加恶意挖矿程序检测规则
【常见问题】
扫描失败,或者扫描文件数目为0
软件限制了一些目录,例如Linux系统下/proc/目录文件不做检测,windows下C:/windows目录等
扫描时崩溃
请检查您使用的软件版本和操作系统版本是否匹配 情检查您当前的用户是否为管理员用户
linux下没有找到可执行的文件
请检查是否配置了环境变量或者使用./hm的方式来运行程序
如何配置扩展名白名单
在软件目录下有hm.yml文件,按照默认格式添加不需要被扫描的文件类型的扩展名jpg,png,gif不建议添加,有一类后门是隐藏在图片之中的。
如何查看扫描结果
扫描结果在扫描结束之后会保存到软件目录下的result.csv文件中,windows版可以在界面上直接查看结果
如何实现定时扫描
linux利用系统crontab,在crontab中添加定时扫描任务。
如果安装了旧版软件是否能够自动更新
linux环境下您可以在软件所在目录执行`hm update`命令,软件会自动升级到最新版本