最近總有客戶反映您的虛擬主機中有文件觸發(fā)了安全防護報警規(guī)則,可能存在webshell網頁木馬,您可以登錄虛擬主機控制臺-對應主機的“管理”-文件管理-網站木馬查殺功能確認是否為惡意文件,相關幫助文檔請參考網站木馬查殺幫助。
...
您的虛擬主機中有文件觸發(fā)了安全防護報警規(guī)則,可能存在webshell網頁木馬,您可以登錄虛擬主機控制臺-對應主機的“管理”-文件管理-網站木馬查殺功能確認是否為惡意文件,相關幫助文檔請參考網站木馬查殺幫助。
具體存在掛馬的主機列表如下:
一、如何解決網站可能存在webshell網頁木馬,阿里云網站木馬后門文件提醒
webshel網頁木馬就是一個asp腳本或php腳本木馬后門,黑客在入侵一個網站后常常會
將這些asp或者php木馬后門文件放置在網站服務器的web目錄中,與正常網站文件混在一起然后黑客就可以用web的方式,通過asp或php木馬后門控制網站服務器,包括上傳下載編輯
以及篡改網站文件代碼,查看網站數(shù)據(jù)庫,執(zhí)行任意程序命令拿到服務器權限等,阿里云的主機
控制面版中提示圖如下:
二、網站后門文件webshell網頁木馬是如何出現(xiàn)的呢?
1.針對阿里云云盾給出的后門文件路徑進行強制刪除。(初學者可以先對這些后門文件進行“隔離”再對其做相應處理。
2.使用開源程序的CMS系統(tǒng),進行升級,漏洞補丁修復。
3.對網站的漏洞進行修復,檢查網站是否存在漏洞,尤其上傳漏洞,以及SQL注入漏洞,嚴格過濾非法參數(shù)的輸入。
4.對網站的所有代碼進行檢測,是否存在一句話木馬后門文件,可以對比之前備份的文件,一一對比,再一個查看文件的修改時間,進行刪除。
5.對網站的后臺地址進行更改,默認都是admin,houtai,manage等的目錄,建議改成比較復雜的名字,即使利用sql注入漏洞獲取到的賬號密碼,不知道后臺在哪里也是沒用的。
6.網站的目錄權限的“讀”、“寫”、“執(zhí)行”進行合理安全部署。如果您的網站一直被阿里云提示webshell,反復多次的那說明您的網站還是存在漏洞,如果對網站漏洞修復不是太懂的話,可以找專業(yè)的網站安全公司來解決阿里云webshell的問題。