婷婷久久综合九色综合,欧美成色婷婷在线观看视频,偷窥视频一区,欧美日本一道道一区二区

<tt id="bu9ss"></tt>
  • <span id="bu9ss"></span>
  • <pre id="bu9ss"><tt id="bu9ss"></tt></pre>
    <label id="bu9ss"></label>

    當前位置:首頁 >  站長 >  建站經驗 >  正文

    阿里云短信提示網站發(fā)現(xiàn)后門(webshell)文件的解決過程分享

     2019-01-10 11:48  來源: 用戶投稿   我來投稿 撤稿糾錯

      阿里云優(yōu)惠券 先領券再下單

    昨晚凌晨收到新客戶的安全求助,說是阿里云短信提示,網站有webshell木馬文件被植入,我們SINE安全公司立即成立,安全應急響應小組,客戶提供了阿里云的賬號密碼,隨即登陸阿里云進去查看到詳情,登陸云盾看到有這樣的一個安全提示“網站后門-發(fā)現(xiàn)后門(Webshell)文件”事件等級:緊急,影響資產:阿里云ECS:ID,然后貼出了網站木馬文件的路徑地址:/www/wangzhan/safe/indnx.php。

    網站安全事件說明:云盾檢測到當成有異常進程在嘗試向磁盤上寫入WEBSHELL后門文件,導致1次入侵,如果該行為不是您主動執(zhí)行,請及時刪除對應文件。 阿里云解決方案:請及時排查WWW目錄下是否存在WEBSHELL,并及時清除??吹桨⒗镌平o的木馬路徑以及解決方案,隨即登陸客戶的linux服務器,查看到www目錄下確實多出一個indnx.php的文件,用SFTP下載下來這個文件并打開,看到是一些加密的代碼,一看就是木馬代碼,如下圖:

    這些加密的字符,也就是webshell,那到底什么是webshell?我們SINE安全來給大家普及一下,就是網站木馬文件,相當于咱電腦里的木馬病毒,可以對網站代碼進行修改,上傳,下載等木馬功能。Webshell一般是asa,cer,asp,aspx,php,jsp,war等語言的腳本執(zhí)行文件命名的,也可以叫做是網站后門,攻擊者入侵網站后都會將webshell木馬后門文件上傳到服務器,以及網站的根目錄下,通過訪問特定的網址進行訪問網站木馬,對網站進行控制,任意篡改,說白了,就是你的網站被黑了。

    根據阿里云云盾給出的木馬文件路徑地址,我們從瀏覽器里打開看下:

    如上圖所示該網站木馬

    可以看到網站根目錄,以及上傳文件,查看系統(tǒng)基本信息,執(zhí)行mysql命令,反彈提權,文件下載,服務器端口掃描,批量掛馬,改名,刪除文件,打包文件等管理員的操作。功能太強大了,那么客戶的網站為何會被上傳了webshell呢?

    一般都是網站存在漏洞,被攻擊者利用上傳了webshell的,像網站的上傳漏洞,SQL注入漏洞,XSS跨站漏洞,CSRF欺騙漏洞,遠程代碼執(zhí)行漏洞,遠程包含漏洞,PHP解析漏洞,都會被上傳網站木馬,我們SINE安全對客戶的網站代碼進行人工安全檢測,以及網站漏洞檢測,全面的檢測下來,發(fā)現(xiàn)客戶網站存在遠程代碼執(zhí)行漏洞,網站代碼里并沒有對SQL非法注入參數進行全面的過濾,以及前端用戶提交留言欄目里的liuyan&這個值,在轉換賦值的過程中導致了遠程代碼的執(zhí)行,可以偽造攻擊的語句進行插入,導致服務器執(zhí)行了代碼,并上傳了一句話木馬后門。

    對客戶的網站漏洞進行修復,清除掉網站的木馬后門,前端用戶的輸入進行安全過濾,對變量賦值加強數字型強制轉換,網站安全部署,文件夾權限安全部署,圖片目錄,緩存文件目錄去掉腳本執(zhí)行權限。

    如何解決阿里云提示發(fā)現(xiàn)后門(webshell)文件

    1.針對阿里云云盾給出的后門文件路徑進行強制刪除。

    2.使用開源程序的CMS系統(tǒng),進行升級,漏洞補丁修復。

    3.對網站的漏洞進行修復,檢查網站是否存在漏洞,尤其上傳漏洞,以及SQL注入漏洞,嚴格過濾非法參數的輸入。

    4.對網站的所有代碼進行檢測,是否存在一句話木馬后門文件,可以對比之前備份的文件,一一對比,再一個查看文件的修改時間,進行刪除。

    5.對網站的后臺地址進行更改,默認都是admin,houtai,manage等的目錄,建議改成比較復雜的名字,即使利用sql注入漏洞獲取到的賬號密碼,不知道后臺在哪里也是沒用的。

    6.網站的目錄權限的“讀”、“寫”、“執(zhí)行”進行合理安全部署。如果您的網站一直被阿里云提示webshell,反復多次的那說明您的網站還是存在漏洞,如果對網站漏洞修復不是太懂的話,可以找專業(yè)的網站安全公司來解決阿里云webshell的問題。

    申請創(chuàng)業(yè)報道,分享創(chuàng)業(yè)好點子。點擊此處,共同探討創(chuàng)業(yè)新機遇!

    相關文章

    • 阿里云峰會發(fā)布《Well-Architected云卓越架構白皮書》:助力企業(yè)用好云管好云

      6月1日,2023阿里云峰會·粵港澳大灣區(qū)在廣州舉行,會上阿里云正式推出《云卓越架構白皮書》,為企業(yè)用云管云解決方案和產品化落地提供指引,助力企業(yè)構建更加安全、高效、穩(wěn)定的云架構。本書由阿里云架構師團隊、產品團隊、全球交付團隊等眾多團隊基于過去多年服務企業(yè)的經驗總結共同撰寫,從安全合規(guī)、穩(wěn)定性、成本

      標簽:
      阿里云
    • 性價比提升15%,阿里云發(fā)布第八代企業(yè)級計算實例g8a和性能增強型實例g8ae

      5月17日,2023阿里云峰會·常州站上,阿里云正式發(fā)布第八代企業(yè)級計算實例g8a以及性能增強性實例g8ae。兩款實例搭載第四代AMDEPYC處理器,標配阿里云eRDMA大規(guī)模加速能力,網絡延時低至8微秒。其中,g8a綜合性價比平均提升15%以上,g8ae算力最高提升55%,在AI推理與訓練、深度學

      標簽:
      阿里云
    • 阿里云分拆上市,張勇發(fā)聲了!

      5月18日晚,阿里巴巴集團董事會主席兼CEO、阿里云智能集團董事長兼CEO張勇向阿里云員工發(fā)出全員信。他表示,阿里云智能計劃在未來12個月將從阿里集團完全分拆,并完成上市,在股權和公司治理上形成一家與阿里集團完全獨立的新公司。同時,阿里云智能集團將引入外部戰(zhàn)略投資者。據阿里巴巴集團最新財報,阿里云智

      標簽:
      阿里云
    • 阿里云,在AI戰(zhàn)場鳴槍

      文/零度出品/節(jié)點商業(yè)組阿里史上最大一次組織變革后,內部傳達出一個信號:所有業(yè)務,只要干得好,都能獨立融資上市。一時間,市場眾說紛紜。對于誰將成為當前階段阿里體系第一個獨立上市的項目,大家都在猜測。由張勇帶隊的阿里云,成為市場最關注的獨立業(yè)務線。兩個線索,其一、阿里云已經在國內云服務第一的位置上良久

      標簽:
      阿里云
    • 選擇服務器托管應該注意哪些?

      托管服務提供商通常會提供硬件、軟件和網絡設施供您使用,使您免于投資和進行這些方面的管理。這些服務通常分為共享托管、虛擬私有服務器(VPS)和獨立服務器。共享托管服務允許您和其他客戶共享同一服務器資源,而VPS和獨立服務器則允許您獨占硬件資源,以便您可以更好地控制您的配置和安全。在選擇托管服務提供商時

      標簽:
      服務器安全

    熱門排行

    信息推薦