对服务器中指定网站的 asp/php/aspx… 文件进行实时监控,扫描是否包含木马或可疑文件。
若监控到已知的木马文件创建或写入,能自动对此文件进行改名拦截处理,使其作废无法运行。若监控到可疑文件时,写入监控日志,由服务器管理员人工处理。
对服务器中指定的 WEB 目录文件进行实时监控,并扫描文件中是否包含木马特征关键字。
例如,服务器WEB目录是 d:\home\网站111\wwwroot,当此目录中有 ASP / PHP / ASPX ... 等文件
上传、BBS论坛附件上传、木马文件上传时,会被立刻监控到,同时对此文件进行木马特征关键字扫描,若
发现文件中包含木马特征关键字时,会写入日志文件,供服务器管理员进行查阅审计。