服务器被入侵网页后门,谨防“网页后门”,浅谈Webshell入侵网站的原理和预防措施...

news/2024/5/20 15:11:44/文章来源:https://blog.csdn.net/weixin_33603681/article/details/119314217

正在看手机、电脑或电视的你,是否发现了一个问题,人们对于互联网的依赖程度,让网络几乎已经成了生活中必不可少的东西,不管是生活中还是工作中,它都起着重要的作用,但同样它在给人们带来好作用的同时,也让我们的信息存在了潜在的危险。

b874b1eb3e1d5cf72d8aa863fa1bb911.png

现在还有不到10天就2021年了,越是到年底,一些网络犯罪分子越是会想方设法地钻空子,找机会利用网站上传Webshell来实施恶性网络攻击,以此来获得高额的利益,那后果就会很严重了。我们该怎么预防呢?一起来看看吧。

bee07292cfbda5fcb0ee30bc27fb6ba7.png

先来看看WebShell的含义吧,“web”的含义是需要服务器开放web服务,“shell”的含义是取得对服务器某种程度上的操作权限。是以asp、php、jsp或者cgi等网页文件形式存在的一种命令执行环境,也可以将其称作为一种网页后门。

“后门”本意是指一座建筑背面开设的门,通常比较隐蔽,为进出建筑的人提供方便和隐蔽。而WebShell就相当于开了这个“后门”,那就给了入侵者一个从“后门”进入的机会,就很容易造成重要东西的损失,因此这个“后门”是很重要的。

WebShell地的分类:

一句话木马:基于B/S结构,仅仅用于向服务端提交控制数据Subtopic;代码简短,通常只有一行代码;使用灵活,可以作为单独的文件也可以插入正常的文件;变形非常多,难以通过正则等手段直接检测;基本骨架不会脱离,数据执行(数据传递)的代码简短。

大马:体积大,包含木马的所有功能。由于支持的功能较多并且需要单文件支持;调用系统函数,通常会调用系统的关键函数,如asp的FSO对象,如php的exec、system等;隐藏性:代码加密等。

小马:只含上传文件功能,体积小。

6d32b4c75b0baa46091079a330a24428.png

WebShell的攻击原理:

向服务器端发送恶意代码写成的文件(即:shell),客户端通过远程连接,利用shell连接到服务器,并可对服务器进行操作。

简而言之就是说你要做一道番茄炒蛋,然后没有大番茄你用圣女果来代替,结果炒出来的番茄炒蛋不仅卖相不好看,口味也奇差。

220d87377a2b8823f4d6ccf8af840ad6.png

Webshell入侵网站的预防措施:

1、不在网页中留下程序登录页面链接;

2、尽量关闭网站内的搜索功能,选择外部搜索;

3、如有发现文件内容中存在的木马代码,病毒链接等,立即删除;

4、定时加密备份数据库等重要文件,定期更改程序管理员的用户名和密码,不用常用数字,最好是中文,英文,字母复合型方式;

5、第一时间更新,使运行程序尽量处在最新版本,配置好服务器的FSO权限;

6、建议用户通过ftp来上传、维护网页,尽量不安装ASP上传程序;

7、如果要下载,需到正规网站下载ASP程序;

8、对上传的程序进行安全认证,权限设为只允许信任的人上传。

以上分享的是Webshell入侵网站的原理和预防措施,可能还有很多不完善的地方,可以留言互相交流。

举报/反馈

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_806090.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

css设置logo图片大小,修改ecshop网站logo图片尺寸大小

ecshop里面把logo的尺寸是写固定了的,大概在150*35的样子,如果设计的尺寸偏大,那么就会出现只能显示部分logo的情况,请的合作美工出于漂亮和完整传达意思的考虑,他把我的logo尺寸修改为150*52,这样的话logo…

解决wp的插件all-in-one-seo-pack被百度收录失败的问题

用过wordpress的都应该知道all-in-one-seo-pack插件的强大性,这是一个对网站SEO影响很大的插件,然而,再强大的插件也是有一些不足的地方。这几天我们公司的网站很多页面都没有被百度收录进去,明明已经SEO过了却还是不行&#xff0…

服务器状态监控app,服务器/网站连接状态监控工具

本工具是监听服务器或者网站状态的工具,一次可以批量检测多个IP或者服务器,工具是由概念网络自主开发的,本工具为收费软件,没有免费版本下载,程序是用C#开发,需要.Net Framework 3.5及以上的环境支持&#…

服务器运维浏览器,本机浏览器如何访问docker容器的内容_网站服务器运行维护,浏览器,docker...

docker无法下载镜像怎么办_网站服务器运行维护docker无法下载镜像的解决方法是:1、运行命令【systemctl stop firewalld】关闭防火墙;2、运行命令【date -s xxxx】同步时间;3、运行yum命令安装【docker -devel】。1、查看容器的详细信息命令格…

SharePoint网站居然能做得这么漂亮!

谁说SharePoint网站的模样很土?以下两个网站居然都是基于微软SharePoint制作的,真的是相当漂亮!这样看来,使用SharePoint技术,我们也能构建出缤纷漂亮的Internet网站,关键是美工的能力了!夏威夷…

转:说说大型高并发高负载网站的系统架构

原文地址:http://www.cnblogs.com/onlytiancai/archive/2007/08/13/854320.html说说大型高并发高负载网站的系统架构 By Michael 转载请保留出处:俊麟 Michael’s blog (http://www.toplee.com/blog/?p71) Trackback Url : http://www.toplee.com/blog/wp-trackb…

分享几个纯净版Windows系统下载网站

如今Windows系统越来越好安装了,抛弃多年前的光盘,现在只需要一个装机工具就可以轻松搞定,完全不需要具备电脑装机知识,按照安装向导进行就可以了。不过,有些u盘装机工具,由于没有提供镜像文件,…

据称谷歌为移动应用,网站开发者推出新设计的门户网站

据称谷歌已推出了新的门户网站,旨在提供移动应用开发者和移动网站开发人员如何为移动用户优化自己的产品而提供专家指导。为此谷歌组织了超过100人的测试组研究如何使用移动应用程序和网站。 这项研究的目的是确定移动应用和网站设计,可以有助于形成积极…

SNS网站中怎样获取MSN联系人信息

几乎所有的SNS网站都有[邀请站外好友]加入本站这个功能,当然,我们正在开发的这个名为XXX的网站也不例外,今天学习了一下,把成果向大家做一简单汇报。 这个功能的关键点在于取得用户的已有联系人列表,并发送邀请函&…

网站、数据库的衍变之路(一)

最简单的一个网站,可能说是demo更加合适一些,部署上一台计算机上也可以正常运转。通常情况,这种部署方式是效率最高的。但是为什么说需要把web服务器与数据库分开放置呢?这就牵扯到通信效率的问题。 你写一个程序,无论…

CISCO的网站访问不了了

好像是DNS服务器出了问题,访问其他公司的都可以。转载于:https://blog.51cto.com/zly58/192947

【分享】让网站在IE8的兼容模式下运行

IE浏览器的兼容性一直是网站开发人员头疼的事情,众所周知,微软的Internet Explorer团队一直在致力于将IE8打造为最符合业内标准的浏览器,所不幸的是,当前并非所有的网站都符合这些标准。那如何让网站在IE8的兼容模式下运行呢。下面…

java支付宝h5转native_iOS 手机网站支付转Native支付(H5支付页面调起支付宝客户端(app))...

一:导入sdk流程如下: 1.下载sdk,把iOS包中的压缩文件中以下文件拷贝到项目文件夹下,并导入到项目工程中。AlipaySDK.bundleAlipaySDK.framework2.在Build Phases选项卡的Link Binary With Libraries中,增加以下依赖&am…

关于网站安全产生原因触发点漏洞表现解决方式的整理

2019独角兽企业重金招聘Python工程师标准>>> 参考了别人的一篇文章整理如下 没有办法,太大显示的不全.整是奇怪吖,有需要的原文件的自己找我要吧.我不会上传文件.没找到地方传: 类别 产生原因 触发点 漏洞表现 解决方式 输入和数据验证 如何知道应用程序接收…

android电商筛选框,像很多网站(比如电商)里的筛选功能一般是如何实现的?

我的思路如下:数据表:分类(编号,名称)筛选项(编号,名称,分类编号,显示顺序) 如"品牌"就是一个筛选项.筛选点(编号,名称,所属筛选项编号,显示顺序) 如"小米"就是一个筛选点.商品表(sku编号,分类编号)商品属性表(sku编号docid,筛选点编号集合content) 【全文…

html css仿app,总有一款适合你-移动端微网站-仿app时间滚动选择效果实现_html/css_WEB-ITnose...

上次给大家介绍了一款 移动端微网站的时间选择插件 ,你还记得么?今天给大家介绍一款新的插件:mobiscroll,为什么上次的可以用,这次还要介绍新的呢?主要因为它十分灵活,可控,总有一种组合适合你。…

NO.120 不懂语言代码,超级菜鸟的建站分享(三):第三方登录设置。

为什么80%的码农都做不了架构师?>>> 上两篇详细的介绍了我使用蝉知免费CMS搭建个人站:先知厨房站的建站流程和界面设置。 不懂语言代码,超级菜鸟的建站分享(二):界面设置 不懂语言代码&#xf…

网站php上传服务器,php文件怎么上传到服务器

PHP中的文件上传通常,文件上传使用的是HTTP的POST方式,首先需要定义HTML表单的enctype属性为"multipart/form-data"。上传页面://HTML文件:支持文件上传的HTML表单上传此文件:在PHP程序中,使用全…

大型网站系统架构的演进(一)(转)

前言 写这篇文章的目的是想用来帮助自己思考和理清头绪,以及如何从一个简单的网站架构演进发展成一个大型网站架构,主要侧重在技术方面 简单的网站 由于我没有做过php,那么就以jsp为例,jsp做网站前端,以电子商务网站为…