虚拟主机顽固文件删除_删除 Linux 乱码文件实操
删除 Linux 乱码文件通常是被入侵后留下的,畸形文件名是为了躲避普通删除和杀毒软件。Windows 虚拟主机上的病毒字体文件(.ttf/.fon 但实际是 exe)、Linux 上的乱码目录(文件名是不可见字符),都是常见的 webshell 伪装方式。
删除隐藏文件:Linux 用 ls -a 查看以点开头的文件,rm .hidden 删除。FTP 软件要开启"显示隐藏文件"选项(FileZilla 在服务器菜单里),否则看不到 .htaccess、.user.ini 等隐藏文件。病毒文件常伪装成 .htaccess 或隐藏在 .cache 目录下。
参考(Windows 删除畸形文件): ``` :: 查看 8.3 短文件名 dir /x :: 用短文件名删除 del ABCDEF~1.TTF :: 用完整路径前缀删除 del "?C:wwwroot域名uploads畸形文件名." :: 删除带特殊字符的目录 rd "?C:wwwroot域名乱码目录" /s /q ```
inode 占用但找不到文件,通常是已删除但被进程占用的文件,或隐藏在某个深层目录。用 lsof | grep deleted 找已删除但未释放的文件,重启相关进程释放空间。深层隐藏文件用 find / -name "*.php" -size +0 全盘扫描。
预防畸形文件和病毒文件:上传目录禁止执行 php(Linux 用 .htaccess 的 RemoveHandler,Windows 用 handler 映射)、定期扫描最近修改的文件、安装主机商提供的杀毒扫描、关闭不用的上传功能。被入侵过的站点建议重装,比逐个删病毒文件更彻底。
删除前备份是底线。即使确认是病毒文件,也打包备份到本地,万一误删正常文件可以恢复。备份后再执行删除,删除后观察 24 小时,网站正常访问且文件不重建,说明清理干净。
删除前备份是底线。即使确认是病毒文件,也打包备份到本地,万一误删正常文件可以恢复。备份后再执行删除,删除后观察 24 小时,网站正常访问且文件不重建,说明清理干净。

更新时间:2026-08-27 13:16:44
上一篇:Xunruicms安装教程:环境检测与数据库配置_Xunruicms_安装教程_数据库配置