阿里云服务器网站发现后门该怎么处理

收到阿里云的短信提醒说是网站存在后门,webshell恶意通信行为,紧急的安全情况,我第一时间登录阿里云查看详情,点开云盾动态感知,查看了网站木马的详细路径以及webshell的特征,网站从来没有出现过这种情况,一脸懵逼,无奈询问度娘吧,百度搜索了什么是webshell,为了解决这个问题,我可是下了很大的功夫,终于了解清楚并解决了阿里云提示网站后门的这个问题,记录一下我解决问题的过程。

阿里云服务器网站发现后门该怎么处理

首先我们要知道什么是网站后门? (也叫webshell)

网站后门,是植入到网站目录下以及服务器路径里的一个网站木马,主要利用网站代码的脚本语言来进行后门的运行,像asp,aspx,php,jsp语言的脚本文件格式,都是可以在网站里以后门的运行。很多强大的webshell,加密免杀性较好,很多安全软件查杀不出来的,有些可以过WAF网站防火墙的追查,利用网站漏洞上传后门的时候,可以绕过并直接上传到网站目录下,服务器里的杀毒软件根本没有察觉。

网站后门使用的都是网站的80端口来进行访问,利用脚本语言的便利性来进行编写后门代码,一个完整的后门通常都带有主动连接的一个代码,可以对网站进行上传,下载,修改,新建目录,执行系统命令,更改文件名称等管理员的操作。

阿里云服务器网站发现后门该怎么处理

从上面我们可以大体的了解什么是网站后门了,那怎么查找呢?

首先我们看网站代码的修改时间,一般网站代码文件的时间都是差不多的,突然有几个文件从最后修改时间上看可以看到日期是最近几天修改的,那说明这个文件很有可能被植入后门代码,点开代码文件看一下最后几行有没有特殊的加密代码。

阿里云的后台也会显示出网站木马的路径,可以根据阿里云后台的显示进行删除与隔离,但是网站后门是如何被上传的,这个要搞清楚原因,一般是网站存在漏洞,以及服务器安全没有做好导致的被上传的,如果网站漏洞没有修复好,还是会继续被上传后门的,网站的漏洞修复,可以对比程序系统的版本进行升级,也可以找程序员进行修复,如果是你自己写的网站熟悉还好,不是自己写的,建议找专业的网站安全公司来处理解决网站后门的问题,像Sine安全,绿盟,启明星辰那些专门做网站安全防护的安全公司帮忙处理。

阿里云服务器网站发现后门该怎么处理

再一个我们对每个代码文件进行查看,搜索含有eval的特征码,以及POST{}、execute(request,等等的特征码,如果代码里含有,那基本上就可以判定是网站后门了。对比之前网站的备份,查看有没有被篡改的代码文件,如果有的话,请删除多余添加的代码。最后一种查找网站后门的方式就是看网站的访问日志,每个网站都有日志的,可以联系服务器商,主机商要求他们提供最近一段时间的网站日志,通过日志,我们可以查到一些非法的访问,尤其一些我们不熟悉的访问地址,一般攻击者都会访问以下自己设置的后门,通过日志就可以查到蛛丝马迹。

原创文章,作者:LMPFG,如若转载,请注明出处:http://www.wangzhanshi.com/n/4307.html

(0)
LMPFG的头像LMPFG
上一篇 2024年12月17日 19:19:29
下一篇 2024年12月17日 19:19:34

相关推荐

  • 使用云服务器搭建网站还有必要使用CDN吗?

    有站长问到:我是使用云服务器来建立博客网站,是否还有必要使用CDN 来加速?其实,这位站长的意思估计是说:我使用云服务器建立的网站,云服务器性能强悍,用户访问站点速度也挺快的,是否…

    2024年12月17日
  • 为什么APP开发首选云服务器?

    我们都知道云服务器是互联网快速发展的产物,而且现在的APP已经开始逐渐选用云服务器。那么,APP开发为什么要选择云服务器呢? 今天,群英小编带着大家探讨一下这个问题。 1、为什么使…

    2024年12月17日
  • 怎样测试云服务器

    怎样测试云服务器?测试云服务器可以从功能、安全性、可伸缩性和性能等几个不同的方面进行。 随着云技术出现,很多站长会购买云服务器搭建网站,或者将原有数据迁移到云服务器上,云服务器有更…

    2024年12月17日
  • 云服务器租用价格受什么影响?

    现在租用云服务器已经是企业的首要选择了,这样企业既不用自己花大价钱来购买服务器设备,就能够享受到优质的云主机、vps主机等服务器产品,而且租用服务器还有很多方面的优势。 在线路方面…

    2024年12月17日
  • 免费国外云服务器有哪些?

    免费外国云服务器地址有什么?不管世界各国,绝大多数云店家发布的免费云服务器均为免费使用,在一定实习期内免费,事后要收费标准,只不过是实习期长短不一。这儿详细介绍好多个可长期性免费使…

    2024年12月17日
  • 云服务器是什么?云服务器是如何工作的?

    云服务器又称云主机,云服务器是在云计算环境中运行的虚拟服务器,而不是物理服务器,通过互联网云计算进行一系列的远程操作。云服务器也是虚拟服务器的一种,只是相对比较高级,配置比较灵活,…

    2024年12月17日
  • 云服务器是什么?使用功能有哪些?

    追随着网络的步伐前进,云服务器也不甘落后,快速的发展和兴起,使得越来越多的企业选择使用云服务器,是因为能为客户提供安全、可靠、高品质的服务,价格实惠,同时也是互联网用户提供综合业务…

    2024年12月17日
  • 轻云服务器或虚拟主机站点域名解析不正确的分析与解决方法

    已经在轻云服务器或虚拟主机上传了程序文件,而且已经设置了域名解析,但是在访问域名时,遇到了错误提示如下图所示: 请参考如下步骤解决此问题: 1.请检查设置域名解析。 如果您的域名是…

    2024年12月17日
  • 欧洲vps安装Ubuntu系统如何设置root登录

    今天有个客户联系我说他购买的欧洲vps不能用root登录,我就纳闷了,怎么可能不能用root登录,于是我要了vps资料,一看原来是Ubuntu 系统,好吧,确实我们欧洲vps主机…

    2024年12月17日
  • 云服务器租用一定要注意的几个问题

    云服务器租用一定要注意的几点,租用云服务器最重要的是选好商家和产品类型,确定服务商之后,可以在其官网注册会员账号,在线购买产品,就像我们在淘宝上买东西一样。 1.在租用云服务器时,…

    2024年12月17日

发表回复

登录后才能评论