|
|
前几天,论坛会员koko的网站被挂马了。https://www.advertcn.com/thread-113169-1-2.html 从图片看,被上传了大量的webshell。5 D w" ~( G$ m2 o o/ V3 t
6 Y9 j! q, O' n9 B# Z K' c) A$ \+ o
那么什么是Webshell呢?
. \ O* t7 N5 q
- C. m' w' C* o) vWebshell(Web Shell)是一种通过Web界面远程管理服务器的工具,通常由黑客或攻击者使用,也有时被用于合法的系统管理目的。它实际上是一个能够在远程服务器上执行命令的脚本或程序。Webshell通常以脚本文件(如PHP、ASP、JSP等)的形式存在,通过Web服务器解释执行。
# H; Y) B/ u; U! d
6 a" c7 ?' B' y/ q7 \Webshell的特点和功能:
! S) g/ ]. t$ }1 {! Y2 p/ x9 q* v
Z8 O g9 u: {& t7 Q' {2 w2 o# T1 p4 F1. 远程执行命令: Webshell允许攻击者在远程服务器上执行命令,通常通过Web界面输入命令并获取执行结果。: f# v# K% Z( `. k s) d9 R
2. 文件管理: 攻击者可以使用Webshell上传、下载、删除和修改文件,从而实现对服务器文件系统的访问和操作。* V6 O% B5 a$ j
3. 权限提升: 一些Webshell工具提供了在系统中提升权限的功能,使攻击者能够执行更敏感的操作。
6 {; }; k- V% p' g8 d6 u) a! c. z4. 信息收集: Webshell可以用于收集服务器的信息,如操作系统版本、网络配置、运行的服务等。
, U9 ^2 i4 E, V5 c3 _; Z- u# N5. 后门功能:攻击者可以将Webshell留作后门,以便在需要时重新进入系统,维持对服务器的长期控制。2 K. ]. B/ [: Y
8 l5 ?1 i( R/ C1 S# g2 d3 V由于Webshell的存在对系统安全构成威胁,防范措施包括但不限于:( H- N. w" q1 K8 K! b+ {
7 Y# c/ U7 a& |$ _8 S! }. X- 安全配置: 配置Web服务器和应用服务器以减少攻击面,限制脚本执行权限。
7 _; A7 a) z6 x$ z3 x$ X# R- 定期检查: 定期审查服务器上的文件系统和日志,以检测潜在的Webshell文件或不寻常的活动。
1 e& L t# U& N5 |5 a/ F: X- 使用防火墙: 使用网络防火墙来限制对Web服务器的访问,只允许来自信任源的流量。
0 C8 i) b: z" [" L7 [8 l/ \- 更新和补丁: 及时更新服务器和应用程序,应用最新的安全补丁,以防止已知的漏洞被利用。3 u9 X; ?) j5 ~) n
- 安全编程实践:编写安全的Web应用程序代码,避免因用户输入未经适当验证而导致的安全漏洞。
7 U; H9 g: U6 F" |
g+ j/ `, N* G' j. p) f上面的文字是不是不够具体,那么看看下面的东西,来真实了解下吧。
% m0 q) f" l$ X* P/ e8 A8 T2 _( t0 o9 I: I5 h4 }
请注意,下面的200多个网站,是我从特定网络复制粘帖而来,目的是为了科普,让大家对Webshell有一个基础的了解。下面的内容是有争议的,如果河马或者其他用户认为不妥,后续随时删除。想看的必须回复以下内容:% I' Z1 U; I9 I- ?* ^
9 }/ {, J% C, W7 C1 _* ^我保证不把我在广告中国看到的内容外泄,我完全了解版主的科普意图,我不会做任何危害这些网站的行为。
0 B; o! S4 E$ n, {6 x8 a/ U' V& x# U) P3 ~& ~
: f+ J1 q: f. {3 W; g5 Q: _6 L; h1 n& F4 i- w' F# p/ M* r5 X2 y
基本是wordpress,大多数情况也都是通过CMS漏洞入侵的,所以建议大家不要安装来历不明的插件,以及经常性的升级以及备份。
- E' U5 m+ l2 k% f( k" h0 M& C6 q* O- j) P6 e6 |
我遇到过各种各样的webshell,被入侵之后会被用来钓鱼、群发垃圾邮件等等,如果大家遇到这方面的问题,可以跟我联系。9 h" q+ K: ]+ |# H0 G- Z
" f3 Q3 d+ N* _ |
|