“旁注”是互聯(lián)網(wǎng)黑客入侵常見的一種手段,多數(shù)用來攻擊虛擬主機(jī)。其原理是利用同一主機(jī)上其他站點(diǎn)的安全漏洞獲取服務(wù)器上的一個(gè)webshell(web后門程序),從而獲取一定的服務(wù)器操作權(quán)限,進(jìn)而利用虛擬目錄權(quán)限的配置不嚴(yán)格或者“提權(quán)”攻擊獲取管理員權(quán)限后在跳轉(zhuǎn)到目標(biāo)網(wǎng)站的web虛擬目錄中。
“旁注”是一種曲折的攻擊手段,但也是非常有效的方法。很多站長(zhǎng)選用成本較低的虛擬主機(jī)服務(wù),這種虛擬主機(jī)提供商會(huì)在一臺(tái)或多臺(tái)的服務(wù)器資源上為站長(zhǎng)分配一定的硬盤與數(shù)據(jù)庫等存儲(chǔ)資源,但服務(wù)器與服務(wù)確是共享的,留下了一定的安全隱患。這也導(dǎo)致黑客在攻擊目標(biāo)網(wǎng)站無果時(shí),就會(huì)采用這種“曲線救國”的方式。
那站長(zhǎng)應(yīng)該如何防范“旁注”攻擊與選擇安全的虛擬主機(jī)提供商呢?360網(wǎng)站掃描提供了“旁注”安全隱患查詢功能,如圖:
查詢結(jié)果的時(shí)候就會(huì)告知站長(zhǎng)我們的網(wǎng)站是否存在“旁注”風(fēng)險(xiǎn),點(diǎn)擊“同主機(jī)域名安全狀況”可以看到這臺(tái)虛擬主機(jī)上存在多少域名,而哪些域名存在安全風(fēng)險(xiǎn),如圖:
聯(lián)系客服