資安

Linux 亂碼文件的刪除

機器被入侵後植入的木馬文件名存在亂碼
導致無法刪除掉,

經過測試下面命令可以刪除掉

find ./ -inum 917517 |xargs -exec rm -f {} \;

或者

find ./ -inum 100985 -delete  

其中917517 是文件inode號

執行ls -ali 可以查看當前目錄下所有文件的inode 號。

網上找到的其它find刪除命令

find ./ -inum 12345 -print -exec rm {} -rf /;
find ./ -inum 100985 -exec rm {} \;

測試不行,不知道是否和系統及find 版本有關

Leave a Reply

Your email address will not be published. Required fields are marked *