找回密码
 开放注册

QQ登录

只需一步,快速开始

微信登录

微信扫码,快速开始

搜索
查看: 1628|回复: 9

实时监控服务器网站网页ASP/PHP木马文件

[复制链接]

24

主题

1

回帖

68

牛毛

初生牛犊

积分
68
发表于 2012-5-17 19:53:58 | 显示全部楼层 来自 广东省深圳市
其实对于这种网络上的病毒木马  是处理不完的  因为互联网在发展  病毒木马也会进化的
呵呵   我们是专门针对WEB的安全问题的  像这样的病毒木马对我们来说小问题了   还有什么资料窃取都很容易的

0

主题

116

回帖

19

牛毛

初生牛犊

积分
19
发表于 2012-5-19 20:20:58 | 显示全部楼层 来自 广西桂林市七星区
好家伙 顶 多发些

5

主题

4

回帖

62

牛毛

初生牛犊

积分
62
发表于 2012-5-4 11:25:10 | 显示全部楼层 来自 上海市宝山区
网络的安全是非常重要的,搞不好你前期的所有工作都会成为白费的了。
之前我的网站被别人入侵过,上传了很多的木马程序,搞了好长时间,才彻底的清除所有的问题。
作为过来人,在这里给大家提个醒,一定要注意网站的安全性。
同时,网络入侵多通过网站漏洞,所以大家可以针对这一点,作好网站的安全工作。

点评

安全重要啊,兄弟深有体会。 防范措施很重要 可以收藏备用  详情 回复 发表于 2012-7-12 15:19

0

主题

148

回帖

9

牛毛

初生牛犊

帝王

积分
9
发表于 2012-5-3 22:12:25 | 显示全部楼层 来自 浙江省杭州市西湖区
好方法,学习了

点评

希望对你用哦  详情 回复 发表于 2012-5-10 12:17

23

主题

23

回帖

149

牛毛

一级牛人

积分
149
 楼主| 发表于 2012-5-3 16:20:53 | 显示全部楼层 |阅读模式 来自 四川省成都市

    对服务器中指定网站的 ASP/PHP/ASPX... 文件进行实时监控,并扫描文件中是否包含木马特征关键字。若监控到木马文件创建或写入,能自动对此文件进行改名处理,使其无法运行。若监控到可疑文件时,写入监控日志,由服务器管理员人工处理。
    例如,服务器WEB目录是 d:\home\网站111\wwwroot,当此目录中有 ASP / PHP / ASPX ... 等文件上传、BBS论坛附件上传、木马文件上传时,会被立刻监控到,同时对此文件进行木马特征关键字扫描, 若发现时木马文件,则自动对其进行改名处理。若发现是可疑文件时,会写入监控日志文件,供服务器管理员进行查阅审计。
    实时监控模块,采用“触发”模式运行,占用的系统资源非常低。只在 ASP / PHP / ASPX ... 等文件创建、写入、修改、读取时才对此文件进行木马特征关键字过滤扫描。
.
.
0.jpg
.
.
1.jpg

.
操作演示 http://www.zcnt.com/FileMon.asp





23

主题

23

回帖

149

牛毛

一级牛人

积分
149
 楼主| 发表于 2012-5-10 12:17:13 | 显示全部楼层 来自 四川省成都市
lishiba1986 发表于 2012-5-3 22:12
好方法,学习了

希望对你用哦

0

主题

90

回帖

6

牛毛

初生牛犊

积分
6
发表于 2012-5-10 14:45:36 | 显示全部楼层 来自 江苏省苏州市
厉害!强~~~~没的说了!

0

主题

358

回帖

85

牛毛

初生牛犊

积分
85
发表于 2012-5-10 22:07:27 | 显示全部楼层 来自 安徽省芜湖市
好啊~~~~~~

0

主题

358

回帖

85

牛毛

初生牛犊

积分
85
发表于 2012-5-10 21:54:01 | 显示全部楼层 来自 安徽省芜湖市
帮你顶,人还是厚道点好

23

主题

23

回帖

149

牛毛

一级牛人

积分
149
 楼主| 发表于 2012-7-12 15:19:01 | 显示全部楼层 来自 四川省成都市
yufei201****0215 发表于 2012-5-4 11:25
网络的安全是非常重要的,搞不好你前期的所有工作都会成为白费的了。
之前我的网站被别人入侵过,上传了很 ...

安全重要啊,兄弟深有体会。
防范措施很重要
可以收藏备用
您需要登录后才可以回帖 登录 | 开放注册

本版积分规则

帮助|Archiver|小黑屋|通信管理局专项备案号:[2008]238号|NB5社区 ( 皖ICP备08004151号;皖公网安备34010402700514号 )

GMT+8, 2025-4-25 00:09 , Processed in 0.180647 second(s), 70 queries .

Powered by Discuz! X3.5

快速回复 返回顶部 返回列表