资讯帮助

共同创造完美的用户体验,欢迎与我们一起学习与交流

¥ 199,德峰网络CMS正版授权

经过授权后,系统开源,可以无限升级使用,和我们一起努力,不断打磨、改进,欢迎提供建议,采纳后我们将会在后续版本中完善或增设相应功能!

扫一扫二维码,备注姓名

联系我们,获取最新版本
  • 在线教育

    精心的文字排版,同步听音频,看视频

    查看详情
  • IM社交

    高稳定,即时到达,有效提升用户粘性和活跃

    查看详情
  • 购物分销

    多种功能和插件,一站式营销解决方案

    查看详情
  • 竞拍竞价

    买卖分离、裂变化让拍品与平台无缝融合

    查看详情
  • 移动应用

    极致体现,一切只为了指尖上极致体验

    查看详情
  • 网站定制

    精益求精,竭力让品牌特色体现在每个细节中

    查看详情

我们的优势

多年经验铸就坚硬的品牌理念

立即咨询

WEBSHELL是什么,有什么作用,怎样防范?

2020-03-28 21:43:15  查看(74)

1.webshell是什么?

顾名思义,"web" - 显然需要服务器开放web服务,"shell" - 取得对服务器某种程度上操作权限。

webshell常常被称为匿名用户(入侵者)通过WEB服务端口对WEB服务器有某种程度上操作的权限,由于其大多是以网页脚本的形式出现,也有人称之为网站后门工具。

2、webshell有什么作用?

一方面,webshell被站长常常用于网站管理、服务器管理等等,根据FSO权限的不同,作用有在线编辑网页脚本、上传下载文件、查看数据库、执行任意程序命令等。

另一方面,被入侵者利用,从而达到控制网站服务器的目的。这些网页脚本常称为WEB

脚本木马,目前比较流行的asp或php木马,也有基于.NET的脚本木马。

对于后者我本人是反对的,毕竟人要厚道。

3、webshell的隐蔽性

有些恶意网页脚本可以嵌套在正常网页中运行,且不容易被查杀。

webshell可以穿越服务器防火墙,由于与被控制的服务器或远程主机交换的数据都是通过80端口传递的,因此不会被防火墙拦截。并且使用webshell一般不会在系统日志中留下记录,只会在网站的web日志中留下一些数据提交记录,没有经验的管理员是很难看出入侵痕迹的。

4、如何防范恶意后门?

从根本上解决动态网页脚本的安全问题,要做到防注入、防暴库、防COOKIES欺骗、防跨站攻击等等,务必配置好服务器FSO权限。

扫二维码与项目经理沟通

我们在微信上24小时期待你的声音
解答疑问/技术咨询/运营咨询/技术建议

相关推荐


确认提交
网站首页在线咨询 获取报价 一键拨号