网站后门
网站后门俗称webshell,是黑客入侵网站之后上传到服务器的恶意脚本文件。后门文件一般为php、jsp、asp等后缀,攻击者可以通过后门远程执行服务器命令、查看、修改、下载网站源码与数据库,进一步控制整个站点,甚至横向入侵同一服务器上其他网站。
后门隐蔽性很强,常常伪装成正常插件文件、缓存文件,常规肉眼很难分辨。宝塔等面板自带的后门查杀工具、网站漏洞扫描功能,可以辅助检测可疑脚本。日常运维应当做好网站文件完整性监测、开启网页篡改告警,定期备份源码。一旦发现网站后门,立刻断开站点访问,清理全部恶意文件,回溯日志找到漏洞入口完成修复,同时重置服务器、网站后台所有账号密码,防止黑客再次入侵。
后门隐蔽性很强,常常伪装成正常插件文件、缓存文件,常规肉眼很难分辨。宝塔等面板自带的后门查杀工具、网站漏洞扫描功能,可以辅助检测可疑脚本。日常运维应当做好网站文件完整性监测、开启网页篡改告警,定期备份源码。一旦发现网站后门,立刻断开站点访问,清理全部恶意文件,回溯日志找到漏洞入口完成修复,同时重置服务器、网站后台所有账号密码,防止黑客再次入侵。
闽公网安备 35021102000564号