产品
产品中心
< 返回主菜单
产品

交换机

交换机所有产品
< 返回产品
交换机
查看交换机首页 >

无线

无线所有产品
< 返回产品
无线
查看无线首页 >

云桌面

云桌面产品方案中心
< 返回产品
云桌面
查看云桌面首页 >

安全

安全所有产品
< 返回产品
安全
查看安全首页 >
产品中心首页 >
行业
行业中心
< 返回主菜单
行业
行业中心首页 >

【WG】WG启用WebShell攻击检查功能原理及应用场景

发布时间:2013-09-18
点击量:2149

应用场景

启用WebShell攻击检查功能后,可保护web服务器,避免服务器被匿名用户(入侵者)通过网站端口对网站服务器进行非法操作,如篡改内容、文件盗窃等,能更有效地保护服务器的内容。

功能原理

WebShell攻击解释:

顾名思义,“web”的含义是显然需要服务器开放web服务,“shell”的含义是取得对服务器某种程度上操作权限。

webshell常常被称为匿名用户(入侵者)通过网站端口对网站服务器的某种程度上操作的权限。

由于webshell其大多是以动态脚本的形式出现,也有人称之为网站的后门工具。

 

启用后,可以根据WG内置的特征库,检查保护的服务器是否被植入了Webshell攻击代码,对webshell上传进行控制过滤与阻断;

而且在黑客试图利用SQL注入、XSS攻击、缓冲区溢出攻击等获得web站点的目录修改权限时,WG能实时阻断;

除以上的2种防御手段外,WG还通过对webshell访问返回页面进行内容检测来发现、切断入侵者企图调用访问webshell的行为;

如果webshell被侥幸成功调用,WG还能够实时检测过滤webshell发起的各种攻击命令,阻断利用webshell发起的挂马、文件下载、端口扫描、内容篡改等各种攻击和非法操作。

至此,WG利用四个方面的防御手段,综合防范webshell的各种危害。

 

 

 

相关产品

返回顶部

请选择服务项目
关闭咨询页
售前咨询 售前咨询
售前咨询
售后服务 售后服务
售后服务
意见反馈 意见反馈
意见反馈
更多联系方式