服务器之家:专注于服务器技术及软件下载分享
分类导航

云服务器|WEB服务器|FTP服务器|邮件服务器|虚拟主机|服务器安全|DNS服务器|服务器知识|Nginx|IIS|Tomcat|

服务器之家 - 服务器技术 - 云服务器 - 阿里云服务器网站发现后门该怎么处理

阿里云服务器网站发现后门该怎么处理

2020-06-18 00:26服务器之家 云服务器

收到阿里云的短信提醒说是网站存在后门,webshell恶意通信行为,紧急的安全情况,本文就来讲讲阿里云服务器网站发现后门该怎么处理.

收到阿里云的短信提醒说是网站存在后门,webshell恶意通信行为,紧急的安全情况,我第一时间登录阿里云查看详情,点开云盾动态感知,查看了网站木马的详细路径以及webshell的特征,网站从来没有出现过这种情况,一脸懵逼,无奈询问度娘吧,百度搜索了什么是webshell,为了解决这个问题,我可是下了很大的功夫,终于了解清楚并解决了阿里云提示网站后门的这个问题,记录一下我解决问题的过程。

阿里云服务器网站发现后门该怎么处理

首先我们要知道什么是网站后门? (也叫webshell)

网站后门,是植入到网站目录下以及服务器路径里的一个网站木马,主要利用网站代码的脚本语言来进行后门的运行,像asp,aspx,php,jsp语言的脚本文件格式,都是可以在网站里以后门的运行。很多强大的webshell,加密免杀性较好,很多安全软件查杀不出来的,有些可以过WAF网站防火墙的追查,利用网站漏洞上传后门的时候,可以绕过并直接上传到网站目录下,服务器里的杀毒软件根本没有察觉。

网站后门使用的都是网站的80端口来进行访问,利用脚本语言的便利性来进行编写后门代码,一个完整的后门通常都带有主动连接的一个代码,可以对网站进行上传,下载,修改,新建目录,执行系统命令,更改文件名称等管理员的操作。

阿里云服务器网站发现后门该怎么处理

从上面我们可以大体的了解什么是网站后门了,那怎么查找呢?

首先我们看网站代码的修改时间,一般网站代码文件的时间都是差不多的,突然有几个文件从最后修改时间上看可以看到日期是最近几天修改的,那说明这个文件很有可能被植入后门代码,点开代码文件看一下最后几行有没有特殊的加密代码。

阿里云的后台也会显示出网站木马的路径,可以根据阿里云后台的显示进行删除与隔离,但是网站后门是如何被上传的,这个要搞清楚原因,一般是网站存在漏洞,以及服务器安全没有做好导致的被上传的,如果网站漏洞没有修复好,还是会继续被上传后门的,网站的漏洞修复,可以对比程序系统的版本进行升级,也可以找程序员进行修复,如果是你自己写的网站熟悉还好,不是自己写的,建议找专业的网站安全公司来处理解决网站后门的问题,像Sine安全,绿盟,启明星辰那些专门做网站安全防护的安全公司帮忙处理。

阿里云服务器网站发现后门该怎么处理

再一个我们对每个代码文件进行查看,搜索含有eval的特征码,以及POST{}、execute(request,等等的特征码,如果代码里含有,那基本上就可以判定是网站后门了。对比之前网站的备份,查看有没有被篡改的代码文件,如果有的话,请删除多余添加的代码。最后一种查找网站后门的方式就是看网站的访问日志,每个网站都有日志的,可以联系服务器商,主机商要求他们提供最近一段时间的网站日志,通过日志,我们可以查到一些非法的访问,尤其一些我们不熟悉的访问地址,一般攻击者都会访问以下自己设置的后门,通过日志就可以查到蛛丝马迹。

延伸 · 阅读

精彩推荐
  • 云服务器七牛云入围「2019 年中国大数据企业投资价值百强」

    七牛云入围「2019 年中国大数据企业投资价值百强」

    近日,由湖南省人民政府、工业和信息化部主办的 2019 世界计算机大会在湖南长沙举行。大会以「计算万物 湘约未来」为主题,邀请国内外行业专家学者、...

    未知1072022-07-12
  • 云服务器浅析云主机的特点和优势

    浅析云主机的特点和优势

    随着互联网的快速发展,互联网产品也频繁出现在大家视野中。虚拟主机的名字大家应该都听说过,那么最近大热的 云主机 呢?大家对它的了解又有多少呢...

    服务器之家5082019-06-10
  • 云服务器企业云服务器适用企业有哪些?

    企业云服务器适用企业有哪些?

    企业 云服务器 适用企业有哪些? 企业云服务器 好吗?从理论上而言,网络服务器分成物理服务器、云服务器和云虚拟主机,很多知名企业或是对网络服务器...

    服务器之家2432020-05-09
  • 云服务器好的云服务器需要怎么选择?

    好的云服务器需要怎么选择?

    选择云服务器是一门需要动用很多思考的项目,因为一般来说云服务器租用不是一个短期的项目,而且如果选择到不合适的云服务器,对业务也是会造成一...

    服务器之家7422021-07-15
  • 云服务器详解把Node.js项目部署到阿里云服务器(CentOs)

    详解把Node.js项目部署到阿里云服务器(CentOs)

    本篇文章主要介绍了把Node.js项目部署到阿里云服务器,非常具有实用价值,需要的朋友可以参考下...

    small210102022-01-06
  • 云服务器浅谈云服务器的3种数据管理方式

    浅谈云服务器的3种数据管理方式

    大数据时代,数据是企业的重要资产,从客户信息到商业机密,这些数据都是企业需要好好保护起来的。而面对庞大的数据,企业可以选择用什么方式去储...

    服务器知识网11502021-09-16
  • 云服务器云主机能挂网络游戏么?

    云主机能挂网络游戏么?

    随之互联网发展, 云服务器 和网游全是互联网的发展的物质。如今随之互联网的普遍发展趋势和应用,云服务器和动漫全是如今较为火爆的制造行业,云...

    服务器之家6742019-12-31
  • 云服务器阿里云、腾讯云的恩怨情仇

    阿里云、腾讯云的恩怨情仇

    云是对网络、互联网一种挺有新意的比喻,但令人惊奇的是,以SaaS为代表的云服务技术,早在20世纪90年代末就已经出现。技术出现的很早,不过直到2006年...

    投中网4612019-07-25