撸了今年阿里、头条和美团的面试,我有一个重要发现.......>>>

早上刚上班就有新客户咨询我们Sinesafe安全公司反映说收到一条阿里云的短信过来,内容为:网站木马文件提醒018-06-20 09:20:49尊敬的***网:您的虚拟主机中有文件触发了安全防护报警规则,可能存在webshell网页木马,您可以登录虚拟主机控制台-对应主机的"管理"文件管理-网站木马查杀功能确认是否为恶意文件,相关帮助文档请参考网站木马查杀帮助。具体存在挂马的主机列表如下:IP地址域名webshell网页木马

一、什么是网站后门文件webshell网页木马呢?其实网站webshel网页木马l就是一个asp脚本或php脚本木马后门,黑客在入侵了一个网站后,常常会在将这些 asp或php木马后门文件放置在网站服务器的web目录中,与正常的网页文件混在一起。然后黑客就可以用web的方式,通过asp或php木马后门控制网站服务器,包括上传下载编辑以及篡改网站文件代码、查看数据库、执行任意程序命令拿到服务器权限等。阿里云的主机管理控制台中的提示图:

阿里云控制台提示存在网站后门文件

二、网站后门文件webshell网页木马是如何出现的呢?1)通过网站自身的程序漏洞如上传图片功能或留言功能,本身网站的程序用的就是开源的,而且还是经过网站开发公司在这个开源程序基础进行的二次开发,而且网站本身就留了后门,因为开源的程序作者不是傻瓜,肯定有利益可突的。

2)黑客通过sql注入获取管理员的后台密码,登陆到后台系统,利用后台的管理工具向配置文件写入WebShell木马,或者黑客私自添加上传类型,允许脚本程序类似asp、php的格式的文件上传。

3)利用后台功能的数据库备份与恢复功能获取webshell。如备份时候把备份文件的后缀改成asp。或者后台有mysql数据查询功能,黑客可以通过执行select..in To outfile 查询输出php文件,然后通过把代码插入到mysql,从而导致生成了webshell的木马。

4)服务器里其他站点被攻击牵扯到自己的站点被跨目录上传了网站木马,或者服务器上还搭载了ftp服务器,ftp服务器被攻击了,然后被注入了webshell的木马,然后网站系统也被感染了。

5)黑客直接攻击拿到了服务器权限,如果黑客利用溢出漏洞或其他的系统漏洞攻击了服务器,那么黑客获取了其服务器的管理员权限,就可以在任意网站站点目录里上传webshell木马文件。

网站后门文件

三、如何防止系统被上传WebShell网页木马?1 )网站服务器方面,开启系统自带的防火墙,增强管理员账户密码强度等,更改远程桌面端口,定期更新服务器补丁和杀毒软件。

2)定期的更新服务器系统漏洞(windows 2008 2012、linux centos系统),网站系统升级,尽量不适用第三方的API插件代码。

3)如果自己对程序代码不是太了解的话,建议找网站安全公司去修复网站的漏洞,以及代码的安全检测与木马后门清除,国内推荐SINE安全公司、绿盟安全公司、启明星辰等的网站安全公司,做深入的网站安全服务,来保障网站的安全稳定运行,防止网站被挂马之类的安全问题。

4)尽量不要把网站的后台用户的密码设置的太简单化,要符合10到18位的大小写字母+数字+符号组合。

5)网站后台管理的路径一定不能用默认的admin或guanli或manage 或文件名为admin.asp的路径去访问。

6)服务器的基础安全设置必须要详细的做好,端口的安全策略,注册表安全,底层系统的安全加固,否则服务器不安全,网站再安全也没用。

解决处理虚拟主机中有文件触发了安全防护报警规则,可能存在webshell网页木马...相关推荐

  1. 万网空间 php伪静态,百度云虚拟主机zblogphp在Nginx环境下设置伪静态规则,极为重要...

    怎么设置都是404错误 在zblog插件的伪静态管理中心插件设置一番之后,由于以前我都是使用万网主机的,这一次是使用百度云虚拟主机,所以设置的方法也是不一样,这次是nginx环境,万网主机只要设置.h ...

  2. linux系统css样式加载不出,Linux系统虚拟主机网站访问页面css样式文件加载失败或图片无法显示的分析解决...

    问题场景:客户使用Linux系统虚拟主机,网站程序上传之后访问发现页面排版有问题,css样式文件加载失败,部分图片显示不出来,以织梦CMS程序为例,如下图所所示: 问题原因: 1.Linux系统虚拟主 ...

  3. 初次使用Apache、ip地址、防火墙、域名、DNS、hosts文件、端口、URL介绍、Apache配置文件、配置虚拟主机、请求响应、http协议、

    Apache提供web服务: 启动Apache,让其客户端可以使用你机器上安装的Apache提供的web服务,访问你机器上的网站.这种情况下你的计算机就是服务器,别人的机器就是客户端. 注意:确保配置 ...

  4. 买的美国服务器怎么上传文件,虚拟主机空间的文件怎样上传和实现的

    共享主机通常提供控制面板,用户可以使用文件管理器做文件上传,单次上传,文件大小有限制,比如1G文件大小的限制等. 更多的数据文件,上传到 1.控制面板的文件管理器操作上传 不使用FTP,可直接使用主机 ...

  5. 源码包安装Nginx(1.19.1),并配置Nginx,比如:用户认证,防盗链,虚拟主机,SSL等功能

    基础配置 #关闭防火墙 [root@node2 ~]# systemctl stop firewalld [root@node2 ~]# systemctl disable firewalld #清空 ...

  6. 万网m3 windows linux切换,discuz 论坛 绑定万网m3虚拟主机子目录教程

    discuz论坛使用万网m3虚拟主机,绑定子目录,通过二级域名 bbs.fqcl.cn 访问论坛的教程. 相信有不少使用万网m3虚拟主机的朋友,想绑定二级域名,但是控制面板又没有绑定子目录的功能,那该 ...

  7. php虚拟主机伪静态,各种虚拟主机伪静态设置方法

    网站 什么是URL重写(URL Rewrite)? URL 重写就是把传入 Web 请重定向到其他 URL 的过程. 我们知道在Apache中有mod_rewrite来实现URL的重写功能(URL R ...

  8. Linux下的XAMPP基本配置技巧(设置虚拟主机、添加FTP账户等)

    http://www.cnblogs.com/luoine/archive/2011/03/09/1978096.html xampp安装好之后就只有一个默认站点及一个默认nobody的ftp账户,这 ...

  9. windows下Apache虚拟主机配置

    找到host文件:C:\Windows\System32\drivers\etc\hosts 在hosts这么增加: 127.0.0.1 666.666.com 127.0.0.1 777.777.c ...

最新文章

  1. 『Python Web框架之Django』第几节: AJAX
  2. mongodb入门的几篇文章
  3. easyui datagrid 的小纠缠
  4. 封装jquery的ajax,便于加载等待提示框
  5. [转]Reporting Service部署之访问权限
  6. 基于PCL实现欧式聚类提取
  7. ThinkPHP连接sqlserver,错误11001
  8. This in JavaScript
  9. DICOM笔记-使用DCMTK读取DICOM文件保存DICOM文件
  10. 做了这么多年的技术,你有写过博客吗?
  11. linux安装谷歌中文,CentOS 7安装谷歌拼音中文输入法
  12. 使用python将罗马字转换为对应的阿拉伯数字
  13. wkhtmltox 中文显示一半_免费!联合国官员孩子上的中文课,这次我get到了~
  14. 浪漫又务实的华为自研之路: 始于情怀,终于智能
  15. key_t键和ftok函数
  16. 徐松亮常用开发软件与网站
  17. 保护计算机系统与数据有什么方法,计算机系统开机和硬盘数据保护方法,与其数据保护模块...
  18. 关于比尔盖茨的几点思考
  19. Windows安装MySQL 5.7报错:Can‘t find error-message file ‘XXX\share\errmsg.sys‘
  20. 服务全球15亿用户,这家初创企业怎样选择云平台

热门文章

  1. Linux快速入门(操作基础)
  2. 测试驱动开发(TDD)
  3. 直线检测之Hough变换(霍夫变换)
  4. echarts 随屏幕大小改变大小chart.resize()
  5. plsql 导出表结构
  6. 深聊性能测试,从入门到放弃之: Windows系统性能监控(一) 性能监视器介绍及使用。
  7. PMP_第5章章节试题
  8. Stata报错:command spatwmat is unrecognized
  9. 职业连连看模型,助你找到理想职业
  10. linux命令封装sh,Linux命令(31):zip/unzip命令-打包压缩