如何检查被入侵的业务代码是否被篡改

       被多次网站入侵过,每次入侵之后都要很麻烦的去做新系统,修改密码。加固,然后去限制软件开发人员重新上传代码,但还是心里会有疑虑程序代码。数据库,还有应用中被偷偷植入了代码或挂了木马。有什么好的思路或者方法可以快速的检查这些是否被人篡改了吗

参与17

2同行回答

lengxf2008lengxf2008其它铁岭市社保信息中心
建议多学习研究一下此类相关的工具软件比较好。因现在的操作系统和应用系统都越来越复杂,学习利用一些工具可以达到事半功倍的效果。比如:Backtrack5,kali等常用的系统类扫描工具;应用类的主要用过以下几个IBM Rational AppScan和Acunetix Web Vulnerability Scanner。可以先...显示全部

建议多学习研究一下此类相关的工具软件比较好。因现在的操作系统和应用系统都越来越复杂,学习利用一些工具可以达到事半功倍的效果。比如:Backtrack5,kali等常用的系统类扫描工具;应用类的主要用过以下几个IBM Rational AppScan和Acunetix Web Vulnerability Scanner。可以先使用它的试用版,有条件可以购买正式版。基本就可以掌握从操作系统到应用系统存在的问题,再加上网络相关部分的部署基本可以达到安全要求,但还需要在日常管理中坚持按照安全管理要求去做,并跟踪当前安全方面的发展变化,才能做到基本安全保障。

收起
政府机关 · 2017-03-03
浏览1648
sprewellkobesprewellkobe专有云TX
比较简单可行的办法就是递归对比即可,可以很快完成显示全部

比较简单可行的办法就是递归对比即可,可以很快完成

收起
互联网服务 · 2017-03-03
浏览1646
  • 哦。能具体的说说吗。我是系统管理,对开发上的东西不是太懂。
    2017-03-03
  • 恩,我举个例子,现在有3个文件: /data0/1/a.php,/data0/1/b.php,/data0/c.php,那么就首先遍历出这三个文件名,然后执行系统md5sum,得出每个文件的md5,然后再汇总成一个md5 A,然后把同样的步骤在源站上也执行一遍得到md5 B,然后两者对比,如果A!=B则表示和源站代码不一样,被纂改了
    2017-03-03
  • 非常感谢。我这就试试。
    2017-05-24

提问者

pysx0503
pysx0503153374
系统工程师第十区。散人
擅长领域: 存储服务器备份

问题来自

相关问题

相关资料

相关文章

问题状态

  • 发布时间:2017-02-27
  • 关注会员:5 人
  • 问题浏览:4571
  • 最近回答:2017-03-03
  • X社区推广