后门
后门是计算机系统中的安全漏洞,例如Web 服务器或家用PC中的安全漏洞。它是一种绕过常规身份验证方法访问系统的隐藏方式。这个术语既可以用作名词,也可以用作形容词,例如“后门入侵”或“后门访问”。
操作系统和单个应用程序中都可能存在安全漏洞。操作系统漏洞最为严重,因为黑客一旦获得系统级访问权限,就可能完全访问系统中的所有程序和数据。应用程序中的安全漏洞同样严重,因为它们可能允许黑客查看或修改计算机上的数据,而且可能更难检测。
可能促成后门访问的恶意软件包括:
在某些情况下,后门入侵会立即显现,因为它们会影响系统的功能。在其他情况下,它们可能数小时、数天甚至数月都不会被发现。长期访问尤其令人担忧,因为这会为黑客提供额外的时间来访问、修改和下载数据。因此,服务器通常会安装监控软件,用于检查系统上是否运行着无法识别的进程。大多数防病毒软件也会执行类似的安全检查。
后门攻击与其他网络攻击的区别
后门攻击与暴力破解攻击相反。暴力破解攻击试图通过标准的登录界面访问系统。后门访问会绕过常规的用户名和密码身份验证,直接访问底层系统。
病毒和其他恶意软件不被视为后门入侵,而是会促成后门访问。例如,某个恶意软件程序可能会安装一个脚本,即使恶意软件已被删除,该脚本仍能为黑客提供系统管理员访问权限。黑客还可以通过命令行界面,使用SSH或其他基于文本的命令来获得后门访问权限。
测试你的知识