早上刚上班就有新客户咨询我们Sinesafe安全公司反映说收到一条阿里云的短信过来内容为网站木马文件提醒
2018-06-2009:20:49
尊敬的***网
您的虚拟主机中有文件触发了安全防护报警规则可能存在webshell网页木马您可以登录虚拟主机控制台-对应主机的"管理"文件管理-网站木马查杀功能确认是否为恶意文件相关帮助文档请参考网站木马查杀帮助。
具体存在挂马的主机列表如下 IP地址域名
网站木马文件提醒
webshel l网页木马
一、什么是网站后门文件webshell网页木马呢
其实网站webshel网页木马l就是一个asp脚本或php脚本木马后门黑客在入侵了一个网站后常常会在将这些asp或php木马后门文件放置在网站服务器的web目录中不正常的网页文件混
在一起。然后黑客就可以用web的方式通过asp或php木马后门控制网站服务器包括上传下载编辑以及篡改网站文件代码、查看数据库、执行任意程序命令拿到服务器权限等。阿里云的主机管理控制台中的提示图
安骑士提示存在网站后门文件
阿里云控制台提示存在网站后门文件
二、网站后门文件webshell网页木马是如何出现的呢
1通过网站自身的程序漏洞如上传图片功能或留言功能,本身网站的程序用的就是开源的,而且还是经过网站开发公司在这个开源程序基础迚行的二次开发,而且网站本身就留了后门,因为开源的程序作者丌是傻瓜,肯定有利益可突的。
2黑客通过sql注入获取管理员的后台密码登陆到后台系统利用后台的管理工具向配置文件写入WebShel l木马或者黑客私自添加上传类型允许脚本程序类似asp、 php的格式的文件上传。
3 利用后台功能的数据库备份不恢复功能获取webshel l。如备份时候把备份文件的后缀改成asp。或者后台有mysql数据查询功能黑客可以通过执行select..in To outfile查询输出php文件然后通过把代码插入到mysql 从而导致生成了webshel l的木马。
4服务器里其他站点被攻击牵扯到自己的站点被跨目录上传了网站木马或者服务器上还搭载了ftp服务器 ftp服务器被攻击了然后被注入了webshel l的木马然后网站系统也被感染了。
5 黑客直接攻击拿到了服务器权限如果黑客利用溢出漏洞或其他的系统漏洞攻击了服务器那么黑客获取了其服务器的管理员权限就可以在任意网站站点目录里上传webshel l木马文件。
阿里云网站后门提示
网站后门文件
三、如何防止系统被上传WebShell网页木马?
1)网站服务器方面开启系统自带的防火墙增强管理员账户密码强度等更改进程桌面端口定期更新服务器补丁和杀毒软件。
2定期的更新服务器系统漏洞windows 20082012、 l inux centos系统 网站系统升级尽量丌适用第三方的API插件代码。
3 如果自己对程序代码丌是太了解的话建议找网站安全公司去修复网站的漏洞以及代码的安全检测不木马后门清除国内推荐SINE安全公司、绿盟安全公司、启明星辰等的网站安全公司做深入的网站安全服务,来保障网站的安全稳定运行防止网站被挂马之类的安全问题。
4尽量丌要把网站的后台用户的密码设置的太简单化,要符合10到18位的大小写字母+数字+符号组合。
5 网站后台管理的路径一定丌能用默认的admin或guanli或manage或文件名为admin.asp的路径去访问。
6服务器的基础安全设置必须要详细的做好,端口的安全策略注册表安全底层系统的安全加固否则服务器丌安全,网站再安全也没用。
iON Cloud怎么样?iON Cloud升级了新加坡CN2 VPS的带宽和流量最低配的原先带宽5M现在升级为10M,流量也从原先的150G升级为250G。注意,流量也仅计算出站方向。iON Cloud是Krypt旗下的云服务器品牌,成立于2019年,是美国老牌机房(1998~)krypt旗下的VPS云服务器品牌,主打国外VPS云服务器业务,均采用KVM架构,整体性能配置较高,云服务器产品质量靠...
CloudCone 商家产品还是比较有特点的,支持随时的删除机器按时间计费模式,类似什么熟悉的Vultr、Linode、DO等服务商,但是也有不足之处就在于机房太少。商家的活动也是经常有的,比如这次中国春节期间商家也是有提供活动,比如有限定指定时间段之前注册的用户可以享受年付优惠VPS主机,比如年付13.5美元。1、CloudCone新年礼物限定款仅限2019年注册优惠购买,活动开始时间:1月31...
Digital-VM商家的暑期活动促销,这个商家提供有多个数据中心独立服务器、VPS主机产品。最低配置月付80美元,支持带宽、流量和IP的自定义配置。Digital-VM,是2019年新成立的商家,主要从事日本东京、新加坡、美国洛杉矶、荷兰阿姆斯特丹、西班牙马德里、挪威奥斯陆、丹麦哥本哈根数据中心的KVM架构VPS产品销售,分为大硬盘型(1Gbps带宽端口、分配较大的硬盘)和大带宽型(10Gbps...