" />
網(wǎng)頁木馬文件監(jiān)控助手是一個對服務器中指定網(wǎng)站的 ASP/PHP/ASPX... 文件進行實時監(jiān)控,掃描是否包含木馬或可疑文件。若監(jiān)控到已知的木馬文件創(chuàng)建或?qū)懭耄茏詣訉Υ宋募M行改名攔截處理,使其作廢無法運行。若監(jiān)控到可疑文件時,寫入監(jiān)控日志,由服務器管理員人工處理。
實時主動防御監(jiān)控模塊,采用“觸發(fā)”模式運行,占用的系統(tǒng)資源非常低。只在 ASP / PHP / ASPX ... 等文件創(chuàng)建、寫入、修改、讀取時才對此文件進行過濾掃描。
對服務器中指定的 WEB 目錄文件進行實時監(jiān)控,并掃描文件中是否包含木馬特征關(guān)鍵字。
例如,服務器WEB目錄是 d:\home\網(wǎng)站111\wwwroot,當此目錄中有 ASP / PHP / ASPX ... 等文件
上傳、BBS論壇附件上傳、木馬文件上傳時,會被立刻監(jiān)控到,同時對此文件進行木馬特征關(guān)鍵字掃描,若
發(fā)現(xiàn)文件中包含木馬特征關(guān)鍵字時,會寫入日志文件,供服務器管理員進行查閱審計。
木馬(Trojan)病毒源自古希臘特洛伊戰(zhàn)爭中著名的“木馬計”而得名,顧名思義就是一種偽裝潛伏的網(wǎng)絡病毒,等待時機成熟就出來害人。Trojan一詞的特洛伊木馬本意是特洛伊的,即代指特洛伊木馬,也就是木馬計的故事。木馬病毒 一般通過電子郵件附件發(fā)出,捆綁在其他的程序中。“木馬”程序與一般的病毒不同,它不會自我繁殖,也并不“刻意”地去感染其他文件,它會修改注冊表、駐留內(nèi)存、在系統(tǒng)中安裝后門程序、開機加載附帶的木馬。木馬病毒的發(fā)作要在用戶的機器里運行客戶端程序,一旦發(fā)作,就可設置后門,定時地發(fā)送該用戶的隱私到木馬程序指定的地址,一般同時內(nèi)置可進入該用戶電腦的端口,并可任意控制此計算機,進行文件刪除、拷貝、改密碼等非法操作。