不管個人站長還是企業(yè)的網(wǎng)站維護(hù)人員在自己建站的時候經(jīng)常需要使用從網(wǎng)絡(luò)上下載的一些網(wǎng)站程序源碼以及模版主題。但是網(wǎng)絡(luò)資源往往良莠不齊,所以為了網(wǎng)站的安全,使用前一定要排除后門,下面分享的是幾款網(wǎng)站建設(shè)和維護(hù)常用的源碼后門掛馬病毒檢查工具。
一、在線網(wǎng)站安全檢測工具
1、百度WebShell檢測:
https://scanner.baidu.com/
網(wǎng)站源碼安全檢測
河馬查殺工具(網(wǎng)站安全掃描):
http://www.shellpub.com/
http://www.webshell.pub/
二、本地網(wǎng)站安全檢測工具:
1、D盾_Web查殺工具下載:
注:新版D盾,可以當(dāng)查殺工具使用,建議使用 D盾_web查殺 的用戶使用新版D盾進(jìn)行查殺,新版能識別更多的后門。
『D盾_防火墻』專為IIS設(shè)計(jì)的一個主動防御的保護(hù)軟件,以內(nèi)外保護(hù)的方式防止網(wǎng)站和服務(wù)器給入侵,在正常運(yùn)行各類網(wǎng)站的情 況下,越少的功能,服務(wù)器越安全的理念而設(shè)計(jì)! 限制了常見的入侵方法,讓服務(wù)器更安全!
下載地址:
2、webshell網(wǎng)站后門一鍵掃描工具,多種引擎準(zhǔn)確度高。
WebShellkiller作為一款web后門專殺工具,不僅支持webshell的掃描,同時還支持暗鏈的掃描。這是一款融合了多重檢測引擎的網(wǎng)站安全查殺工具。在傳統(tǒng)正則匹配的基礎(chǔ)上,采用模擬執(zhí)行,參數(shù)動態(tài)分析監(jiān)測技術(shù)、webshell語義分析技術(shù)、暗鏈隱藏特征分析技術(shù),并根據(jù)webshell的行為模式構(gòu)建了基于機(jī)器學(xué)習(xí)的智能檢測模型。傳統(tǒng)技術(shù)與人工智能技術(shù)相結(jié)合、靜態(tài)掃描和動態(tài)分析相結(jié)合,更精準(zhǔn)地檢測出WEB網(wǎng)站已知和未知的后門文件
下載地址:
Windows:http://edr.sangfor.com.cn/tool/WebShellKillerTool.zip
Linux:http://edr.sangfor.com.cn/tool/WebShellKillerForLinux.tar.gz
更多說明:http://edr.sangfor.com.cn/backdoor_detection.html
三、網(wǎng)站安裝插件進(jìn)行安全掃描
這里介紹兩款適合WordPress主題安全檢測的掃描插件,AntiVirus和Wordfence Security。大家可以在wordpress后臺的安裝插件處搜索安裝,具體使用方法以前楚狂人博客也曾有文章分享過“2款可檢查wordpress主題后門和惡意代碼的wordpress殺毒插件”,需要的朋友可以看下那篇文章。
四、云鎖服務(wù)器安全軟件
云鎖是一款專門為服務(wù)器網(wǎng)站安全打造的軟件,能能有效防御病毒、木馬、webshell、后門等惡意代碼和CC攻擊、Sql注入、XSS跨站攻擊、網(wǎng)頁篡改、掛黑鏈等黑客行為。安裝教程可以參考【云鎖服務(wù)器安全軟件】安裝云鎖為自己的服務(wù)器網(wǎng)站添加安全防護(hù)。
這個我沒有用過,不過看了下有三個版本,其中基礎(chǔ)版免費(fèi),企業(yè)版3000/年和托管版1000/年,要單獨(dú)收費(fèi),有需要的朋友可以自己去了解下。
http://bbs.yunsuo.com.cn/forum.php?mod=viewthread&tid=6002
五、阿里云的網(wǎng)站安全防護(hù)工具:
這里的工具主要是防患于未然,保護(hù)網(wǎng)站或者服務(wù)器安全。有點(diǎn)跑題了好像,今天就介紹到這里吧。
https://promotion.aliyun.com/ntms/yunparter/invite.html?userCode=0a5rig7f
如果你用的是阿里云主機(jī),那么有web應(yīng)用防火墻、云盾證書、安騎士、DDoS 高防 IP等安全工具可以選擇。
網(wǎng)站安全防護(hù)工具
以上就是我們在網(wǎng)站建設(shè)和主機(jī)、服務(wù)器維護(hù)中需要用到的一些在線檢測工具和網(wǎng)站安全軟件,這里面大部分是免費(fèi)工具,部分需要適當(dāng)付費(fèi)。請各位站長和服務(wù)器運(yùn)維人員按需選擇,歡迎大家交流,有好的工具可以推薦給我們。