精品久久久久久无码专区_久久精品国产99久久久古代_久久精品人妻无码一区二区三区_久久婷婷综合色丁香五月_老色鬼久久亚洲AV综合_两个人看的WWW在线观看_麻豆精产国品一二三产区区_最近中文字幕免费MV在线视频_影音先锋女人AA鲁色资源_男人扒开女人内裤强吻桶进去,国产精品自在拍首页,AV高潮娇喘抽搐喷水视频,日韩av片无码一区二区不卡电影

歡迎訪問分類目錄網(wǎng)
快審聯(lián)系QQ:158925126當(dāng)前位置:分類目錄網(wǎng) » 站長資訊 » 電商資訊 » 文章詳細(xì) 訂閱RssFeed

服務(wù)器軟防:安全狗和360網(wǎng)站防火墻檢測評(píng)測

來源:游俠安全網(wǎng) 瀏覽:1849次 時(shí)間:2014-08-20

很多網(wǎng)站用戶經(jīng)常發(fā)現(xiàn)網(wǎng)站被植入后門程序,,導(dǎo)致網(wǎng)站被黑客非法控制,、非法利用,,甚至整臺(tái)服務(wù)器權(quán)限被控制,。出現(xiàn)這種情況,,通過人工來排查,,需要一定的技術(shù)能力和工作量。因此需要一款強(qiáng)有力的掃描工具來幫助站長解決這個(gè)安全問題,。

目前,,可以找到的掃描工具挺多,那我們又該如何選擇最合適的掃描工具呢?最近,,筆者就選擇了兩款掃描工具進(jìn)行對(duì)比,,分別是360網(wǎng)馬掃描和網(wǎng)站安全狗網(wǎng)馬掃描,從以下幾個(gè)方面的進(jìn)行了評(píng)測:

操作的簡易程度

支持的網(wǎng)站數(shù)量

PHP后門的查殺率

其他腳本類型后門的查殺率

加密變形的WebShell,、變形的一句話木馬以及畸形目錄的查殺率

筆者通過對(duì)360網(wǎng)馬掃描和網(wǎng)站安全狗網(wǎng)馬掃描能力的測試,,將所得到的測試結(jié)果供大家作為判斷兩者網(wǎng)馬掃描能力強(qiáng)弱的參考。

參評(píng)軟件:360網(wǎng)站安全檢測,、網(wǎng)站安全狗

測試樣本:樣本均來自互聯(lián)網(wǎng)上流行的常見的WebShell(具體見評(píng)測數(shù)據(jù))

評(píng)測項(xiàng)目及評(píng)測數(shù)據(jù):

1,、操作簡易程度:

360網(wǎng)站安全檢測的情況:

首 先說下360網(wǎng)站安全檢測,需要先到360的webscan.#注冊(cè)一個(gè)帳號(hào),,然后添加站點(diǎn),。添加了站點(diǎn),還要對(duì)站點(diǎn)進(jìn)行管理員認(rèn)證,,認(rèn)證結(jié)束 后要下載一個(gè)php漏洞掃描文件到站點(diǎn)目錄下(目前360漏洞檢測只支持php的掃描),。我用一個(gè)花生殼的動(dòng)態(tài)免費(fèi)二級(jí)域名進(jìn)行測試,發(fā)現(xiàn)這個(gè)二級(jí)域名在 360漏洞檢測無法添加,。通過咨詢客服,,了解到360網(wǎng)站安全檢測目前對(duì)二級(jí)域名和帶端口域名需要收費(fèi),不提供免費(fèi)的服務(wù),。

網(wǎng)站安全狗的情況:

網(wǎng)站安全狗倒簡單了,,直接在服務(wù)器上安裝網(wǎng)站安全狗,即可支持自定義路徑掃描,、自定義網(wǎng)站,、全站掃描等多功能檢測。

2,、支持的網(wǎng)站數(shù)量:

360安全檢測的情況:

360多站點(diǎn)掃描功能,,要掃描幾個(gè)站點(diǎn)就要添加幾個(gè)站點(diǎn)認(rèn)證,每個(gè)站點(diǎn)都要下載一個(gè)php的后門漏洞掃描文件,不支持任意掃描等用戶自主簡潔的操作掃描方式,。

網(wǎng)站安全狗的情況:

網(wǎng)站安全狗采用一鍵安裝,,掃描覆蓋面是自由選取,什么站點(diǎn)都任意掃描,,自定義站點(diǎn),、自定義路徑,全站掃描,。

3,、PHP后門的查殺率:

樣本情況:100個(gè)樣本文件,96個(gè)網(wǎng)頁后面,,4個(gè)普通文件;

360網(wǎng)站安全檢測的情況:

安全狗和360網(wǎng)站安全檢測掃描對(duì)比評(píng)測

(點(diǎn)圖看大圖)

網(wǎng)站安全狗的情況:

安全狗和360網(wǎng)站安全檢測掃描對(duì)比評(píng)測

(點(diǎn)圖看大圖)

對(duì)比結(jié)果:

同一個(gè)目錄下的php網(wǎng)頁后門,,網(wǎng)站安全狗的查殺率為100%,360網(wǎng)站安全檢測的查殺率不到10%,。圖上框起來的網(wǎng)頁后門文件,,大家注意到,網(wǎng)站安全狗對(duì)網(wǎng)頁后門的描述更加準(zhǔn)確,。

4,、其他腳本類型的查殺率:

樣本情況:3個(gè)。NET樣本,,5個(gè)PHP樣本(部分修改了后綴名),,2個(gè)JSP樣本;

360網(wǎng)站安全檢測的情況:

360網(wǎng)站安全檢測目前支持php類型的網(wǎng)馬掃描?,asp,、aspx,、html、畸形文件(夾),,均不支持,,360漏洞檢測只支持php語言的網(wǎng)馬文件,其他語言編寫的網(wǎng)馬后門是無法掃描的,。

安全狗和360網(wǎng)站安全檢測掃描對(duì)比評(píng)測

(點(diǎn)圖看大圖)

網(wǎng)站安全狗的情況:

網(wǎng)站安全狗支持所有類型的網(wǎng)馬掃描,。網(wǎng)站安全狗在這方面就比較全面,均可掃描,。

安全狗和360網(wǎng)站安全檢測掃描對(duì)比評(píng)測

(點(diǎn)圖看大圖)

對(duì)比結(jié)果:

網(wǎng) 站安全狗支持所有類型的腳本文件掃描,,查殺率是100%;360網(wǎng)站安全掃描只能支持PHP后綴的文件,只掃描出1個(gè)網(wǎng)頁后門,,查殺率不足10%,。另外網(wǎng) 站安全狗應(yīng)該不是簡單根據(jù)后綴類型來掃描,而是根據(jù)文件里面的網(wǎng)馬特征來匹配,。不管什么樣的后綴類型,,都可以掃描出來,。網(wǎng)站安全狗還有一個(gè)功能就是:可以 到網(wǎng)馬查殺-掃描設(shè)置-目標(biāo)文件,來指定需要掃描的后綴類型文件,,自主選擇掃描范圍,。

5、加密變形的WebShell,、變形的一句話木馬以及畸形目錄的查殺率:

樣本情況:2個(gè)加密文件變形后門,,1個(gè)普通的一句話木馬,1個(gè)一句話變形木馬;

360網(wǎng)站安全檢測的情況:

安全狗和360網(wǎng)站安全檢測掃描對(duì)比評(píng)測

(點(diǎn)圖看大圖)

網(wǎng)站安全狗的情況:

安全狗和360網(wǎng)站安全檢測掃描對(duì)比評(píng)測

(點(diǎn)圖看大圖)

安全狗和360網(wǎng)站安全檢測掃描對(duì)比評(píng)測

對(duì)比結(jié)果:

加密后的文件,、一句話變形文件,,360漏洞檢測都無法掃描出來。加密文件,、一句話木馬變形,,網(wǎng)站安全狗都可以掃描出來,。圖7,,網(wǎng)站安全狗還支持畸形文件的掃描;有興趣童鞋的可以自己弄幾個(gè)樣本試一下,對(duì)比下結(jié)果,。

總評(píng):

綜合這兩款軟件的測試成績,,我們可用一個(gè)表格再對(duì)比下:


測試項(xiàng)目

360 網(wǎng)站安全檢測

網(wǎng)站安全狗

操作的簡易程度 360需要注冊(cè)賬號(hào),需要認(rèn)證并下載php掃描文件才能檢測,,并且不支持二級(jí)域名掃描,。 無需注冊(cè),可直接在服務(wù)器上安裝網(wǎng)站安全狗,。并支持自定義路徑掃描,、自定義網(wǎng)站、全站掃描等多功能檢測,。
支持的網(wǎng)站數(shù)量 360多站點(diǎn)掃描功能,,需要逐個(gè)添加站點(diǎn)并認(rèn)證,添加較為麻煩,。 采用一鍵安裝,,掃描覆蓋面是自由選取,什么站點(diǎn)都任意掃描,,自定義站點(diǎn),、自定義路徑,全站掃描,。
PHP后門的查殺率 查殺率小于10% 查殺率為100%
其他腳本類型后門的查殺率 只支持PHP后綴的文件

查殺率小于10%

支持任意類型文件

查殺率為100%

加密變形的WebShell,、變形的一句話木馬以及畸形目錄的查殺率 對(duì)變形后門處理較差,無法識(shí)別變形后門 在測試環(huán)境和固有樣本的情況下,,加密文件,、一句話木馬變形,,網(wǎng)站安全狗都可以掃描出來


另外在掃描結(jié)果方面,360網(wǎng)站安全檢測只支持掃描,,不支持對(duì)掃描結(jié)果進(jìn)行處理;網(wǎng)站安全狗可以直接進(jìn)行處理,、隔離、添加白名單等操作,,靈活許多,,相對(duì)優(yōu)于360漏洞檢測。

在掃描方式方面,,360漏洞檢測通過web方式掃描,,速度慢,而且還會(huì)占用一定的帶寬,,站點(diǎn)一多如果同時(shí)掃描多個(gè)站點(diǎn)肯定會(huì)影響服務(wù)器的一些性能,。網(wǎng)站安全狗則在這方面限制沒那么多,性能略優(yōu),。

感謝游俠安全網(wǎng)的分享


公司企業(yè)大全

推薦站點(diǎn)

  • 納米AI搜索 納米AI搜索

    納米AI搜索開創(chuàng)全新問答方式,,沒有套路,直接給答案,,讓搜索變得簡單直觀,!拍照問、語音搜,、聽

    www.n.cn
  • 一號(hào)屋手賺庫 一號(hào)屋手賺庫

    一號(hào)屋手賺庫致力于分享最新且免費(fèi)的手機(jī)賺錢軟件,,在這里,你可以找到各種類型的賺錢app,,獲

    www.yihaowu.com
  • 事業(yè)編招聘網(wǎng) 事業(yè)編招聘網(wǎng)

    事業(yè)編招聘網(wǎng)(sybzp.cn)事業(yè)單位招聘信息基考試資料原創(chuàng)內(nèi)容網(wǎng)站,,主打快速、全面,、優(yōu)

    www.sybzp.cn
  • 4K高清電影下載 4K高清電影下載

    4Kfilm視界是專業(yè)的4K電影下載站,本網(wǎng)站頁面簡潔,提供4K盤HDR杜比視界電影,、美劇

    www.4kfilm.cn
  • 百評(píng)客 百評(píng)客

    百評(píng)客深度評(píng)測各種賺錢游戲、手機(jī)賺錢app,,提供客觀且真實(shí)的評(píng)測分析,,在這里,你可以更了解

    m.baike5.com
  • 優(yōu)質(zhì)設(shè)計(jì)素材 優(yōu)質(zhì)設(shè)計(jì)素材

    顏格視覺專注海外創(chuàng)意廣告設(shè)計(jì)圖片素材下載的網(wǎng)站,!提供包括樣機(jī)素材,平面素材,UI設(shè)計(jì),ic

    www.youngem.com
  • 國家智慧教育平臺(tái) 國家智慧教育平臺(tái)

    國家智慧教育平臺(tái),,全稱國家智慧教育公共服務(wù)平臺(tái),是由中華人民共和國教育部指導(dǎo),,教育部教育技

    www.smartedu.cn
  • 鳥說游戲 鳥說游戲

    鳥說是一個(gè)聚焦電競產(chǎn)業(yè)的網(wǎng)站,,旨在分享不一樣的電競樂趣,。我們致力于提供最新的電競資訊、熱門

    www.niaoshuo.com
  • 游軟盟 游軟盟

    游軟盟是一個(gè)免費(fèi)的應(yīng)用下載網(wǎng)站,,為用戶提供好玩的手機(jī)游戲,、實(shí)用的手機(jī)軟件下載,我們也會(huì)及時(shí)

    app.ufolm.com