Linux下查找文件的命令

今天这篇博文是为了阿福自己。因为阿福昨晚机缘巧合的发现了自己博客主题中的一个文件,credits.php。好奇点开一看居然是一个被base64加密过的文件,经证实,这是一个webshell文件。因为阿福访问的时候出现了一个webshell界面。。。从昨晚的手足无措,到后来的,到论坛提问题,叫tony(myhost123的站长)帮忙让他家的技术看看。再到后来自己在所有的wp博客上都查出了这个文件。

这个查,就是需要用了一个命令了,这就是linux下的查找文件命令find

下面,就是find命令的具体参数了:

find [路径] <表达式>
查找文件
-name <表达式> 根据文件名查找文件
-iname <表达式> 根据文件名查找文件,忽略大小写
-path <表达式> 根据路径查找文件
-ipath <表达式> 根据路径查找文件,忽略大小写
-amin <分钟> 过去N分钟内访问过的文件
-atime <天数> 过去N天内访问过的文件
-cmin <分钟> 过去N分钟内修改过的文件
-ctime <天数> 过去N天内修改过的文件
-anewer <参照文件> 比参照文件更晚被读取过的文件
-cnewer <参照文件> 比参照文件更晚被修改过的文件
-size <大小> 根据文件大小查找文件,单位b c w k M G
-type <文件类型> 根据文件类型查找文件。b 块设备 c 字符设备 d 目录 p 管道文件 f 普通文件 l 链接 s 端口文件
-user <用户名> 按归属用户查找文件
-uid <uid> 按UID查找文件
-group <群组名> 按归属群组查找文件
-gid <gid> 按GID查找文件
-empty 查找空文件

 

不过find还有一个很有用处的命令哦

find . -name filename | xargs rm -v

 

用你要删除的文件名替换filename就可以批量的删除你的该目录下和子目录下的同名文件了~~

未经允许不得转载:啊福主机 » Linux下查找文件的命令

赞 (0)

评论 0

  • 昵称 (必填)
  • 邮箱 (必填)
  • 网址