早上刚上班就有新客户咨询我们Sinesafe安全公司反映说收到一条阿里云的短信过来内容为网站木马文件提醒
2018-06-2009:20:49
尊敬的***网
您的虚拟主机中有文件触发了安全防护报警规则可能存在webshell网页木马您可以登录虚拟主机控制台-对应主机的"管理"文件管理-网站木马查杀功能确认是否为恶意文件相关帮助文档请参考网站木马查杀帮助。
具体存在挂马的主机列表如下 IP地址域名
网站木马文件提醒
webshel l网页木马
一、什么是网站后门文件webshell网页木马呢
其实网站webshel网页木马l就是一个asp脚本或php脚本木马后门黑客在入侵了一个网站后常常会在将这些asp或php木马后门文件放置在网站服务器的web目录中不正常的网页文件混
在一起。然后黑客就可以用web的方式通过asp或php木马后门控制网站服务器包括上传下载编辑以及篡改网站文件代码、查看数据库、执行任意程序命令拿到服务器权限等。阿里云的主机管理控制台中的提示图
安骑士提示存在网站后门文件
阿里云控制台提示存在网站后门文件
二、网站后门文件webshell网页木马是如何出现的呢
1通过网站自身的程序漏洞如上传图片功能或留言功能,本身网站的程序用的就是开源的,而且还是经过网站开发公司在这个开源程序基础迚行的二次开发,而且网站本身就留了后门,因为开源的程序作者丌是傻瓜,肯定有利益可突的。
2黑客通过sql注入获取管理员的后台密码登陆到后台系统利用后台的管理工具向配置文件写入WebShel l木马或者黑客私自添加上传类型允许脚本程序类似asp、 php的格式的文件上传。
3 利用后台功能的数据库备份不恢复功能获取webshel l。如备份时候把备份文件的后缀改成asp。或者后台有mysql数据查询功能黑客可以通过执行select..in To outfile查询输出php文件然后通过把代码插入到mysql 从而导致生成了webshel l的木马。
4服务器里其他站点被攻击牵扯到自己的站点被跨目录上传了网站木马或者服务器上还搭载了ftp服务器 ftp服务器被攻击了然后被注入了webshel l的木马然后网站系统也被感染了。
5 黑客直接攻击拿到了服务器权限如果黑客利用溢出漏洞或其他的系统漏洞攻击了服务器那么黑客获取了其服务器的管理员权限就可以在任意网站站点目录里上传webshel l木马文件。
阿里云网站后门提示
网站后门文件
三、如何防止系统被上传WebShell网页木马?
1)网站服务器方面开启系统自带的防火墙增强管理员账户密码强度等更改进程桌面端口定期更新服务器补丁和杀毒软件。
2定期的更新服务器系统漏洞windows 20082012、 l inux centos系统 网站系统升级尽量丌适用第三方的API插件代码。
3 如果自己对程序代码丌是太了解的话建议找网站安全公司去修复网站的漏洞以及代码的安全检测不木马后门清除国内推荐SINE安全公司、绿盟安全公司、启明星辰等的网站安全公司做深入的网站安全服务,来保障网站的安全稳定运行防止网站被挂马之类的安全问题。
4尽量丌要把网站的后台用户的密码设置的太简单化,要符合10到18位的大小写字母+数字+符号组合。
5 网站后台管理的路径一定丌能用默认的admin或guanli或manage或文件名为admin.asp的路径去访问。
6服务器的基础安全设置必须要详细的做好,端口的安全策略注册表安全底层系统的安全加固否则服务器丌安全,网站再安全也没用。
昨天有在"盘点2021年主流云服务器商家618年中大促活动"文章中整理到当前年中大促618活动期间的一些国内国外的云服务商的促销活动,相对来说每年年中和年末的活动力度还是蛮大的,唯独就是活动太过于密集,而且商家比较多,导致我们很多新人不懂如何选择,当然对于我们这些老油条还是会选择的,估计没有比我们更聪明的进行薅爆款新人活动。有网友提到,是否可以整理一篇当前的这些活动商家中的促销产品。哪些商家哪款产...
湖南百纵科技有限公司是一家具有ISP ICP 电信增值许可证的正规公司,多年不断转型探索现已颇具规模,公司成立于2009年 通过多年经营积累目前已独具一格,公司主要经营有国内高防服务器,香港服务器,美国服务器,站群服务器,东南亚服务器租用,国内香港美国云服务器,以及全球专线业务!活动方案:主营:1、美国CN2云服务器,美国VPS,美国高防云主机,美国独立服务器,美国站群服务器,美国母机。2、香港C...
官方网站:点击访问华纳云活动官网活动方案:一、香港云服务器此次推出八种配置的香港云服务器,满足不同行业不同业务规模的客户需求,同时每种配置的云服务都有不同的带宽选择,灵活性更高,可用性更强,性价比更优质。配置带宽月付6折季付5.5折半年付5折年付4.5折2年付4折3年付3折购买1H1G2M/99180324576648直达购买5M/17331556710081134直达购买2H2G2M892444...