[发明专利]webshell文件检测方法、装置、服务器以及存储介质在审
| 申请号: | 201911026014.X | 申请日: | 2019-10-25 |
| 公开(公告)号: | CN111177722A | 公开(公告)日: | 2020-05-19 |
| 发明(设计)人: | 黄兆楠 | 申请(专利权)人: | 腾讯科技(深圳)有限公司 |
| 主分类号: | G06F21/56 | 分类号: | G06F21/56 |
| 代理公司: | 深圳市深佳知识产权代理事务所(普通合伙) 44285 | 代理人: | 常忠良 |
| 地址: | 518000 广东省深圳*** | 国省代码: | 广东;44 |
| 权利要求书: | 查看更多 | 说明书: | 查看更多 |
| 摘要: | |||
| 搜索关键词: | webshell 文件 检测 方法 装置 服务器 以及 存储 介质 | ||
1.一种webshell文件检测方法,其特征在于,所述方法包括:
当满足预设的webshell文件检测启动条件时,扫描服务器上的进程列表,识别出web服务进程;
基于所述web服务进程,确定所述web服务进程的web主目录列表;
对所述web主目录列表进行检测,确定所述web主目录列表中的webshell文件。
2.根据权利要求1所述的方法,其特征在于,所述扫描服务器上的进程列表,识别出web服务进程,包括:
获取所述进程列表中各个进程的进程名;
将每个进程的进程名与预设的web服务进程名进行匹配,如果匹配成功,则确定所述每个进程为web服务进程。
3.根据权利要求1所述的方法,其特征在于,所述基于所述web服务进程,确定所述web服务进程的web主目录列表,包括:
根据所述web服务进程的进程名,识别出当前web服务的类型;
根据所述web服务进程的进程信息,获取所述web服务进程的配置文件的路径;
根据所述web服务进程的配置文件的路径获取所述web服务的配置文件;
根据所述web服务的类型对所述web服务进程的配置文件进行解析,得到所述web服务进程的web主目录列表。
4.根据权利要求3所述的方法,其特征在于,所述根据所述web服务进程的进程信息,获取所述web服务进程的配置文件的路径,包括:
根据web服务进程启动参数,获取所述web服务进程的配置文件的路径。
5.根据权利要求3所述的方法,其特征在于,所述根据所述web服务进程的进程信息,获取所述web服务进程的配置文件的路径,包括:
获取所述web服务进程的配置文件的部分固定路径;
获取所述web服务进程的配置文件的相对偏移路径;
根据所述部分固定路径以及所述相对偏移路径,获取所述web服务进程的配置文件的路径。
6.根据权利要求1所述的方法,其特征在于,所述对所述web主目录列表进行检测,确定所述web主目录列表中的webshell文件,包括:
按照预设时间间隔执行如下处理:
遍历所述web主目录列表中的所有文件,将每个文件的文件名和/或文件内容与预设的webshell检测规则进行匹配,如果匹配成功,则确定所述每个文件为webshell文件。
7.根据权利要求6所述的方法,其特征在于,所述对所述web主目录列表进行检测,确定所述web主目录列表中的webshell文件,还包括:
对所述web主目录列表进行监控,获取所述web主目录列表中的新增文件;
将所述新增文件的文件名和/或文件内容与预设的webshell检测规则进行匹配,如果匹配成功,则确定所述新增文件为webshell文件。
8.一种webshell文件检测装置,其特征在于,所述装置包括:
web服务进程识别单元,用于当满足预设的webshell文件检测启动条件时,扫描服务器上的进程列表,识别出web服务进程;
web主目录列表确定单元,用于基于所述web服务进程,确定所述web服务进程的web主目录列表;
检测单元,用于对所述web主目录列表进行检测,确定所述web主目录列表中的webshell文件。
9.一种服务器,其特征在于,包括:
处理器和存储器;
其中,所述处理器用于执行所述存储器中存储的程序;
所述存储器用于存储程序,所述程序至少用于:
当满足预设的webshell文件检测启动条件时,扫描服务器上的进程列表,识别出web服务进程;
基于所述web服务进程,确定所述web服务进程的web主目录列表;
对所述web主目录列表进行检测,确定所述web主目录列表中的webshell文件。
10.一种存储介质,其特征在于,所述存储介质中存储有计算机可执行指令,所述计算机可执行指令被处理器加载并执行时,实现如上权利要求1至7任一项所述的webshell文件检测方法。
该专利技术资料仅供研究查看技术是否侵权等信息,商用须获得专利权人授权。该专利全部权利属于腾讯科技(深圳)有限公司,未经腾讯科技(深圳)有限公司许可,擅自商用是侵权行为。如果您想购买此专利、获得商业授权和技术合作,请联系【客服】
本文链接:http://www.vipzhuanli.com/pat/books/201911026014.X/1.html,转载请声明来源钻瓜专利网。
- 上一篇:前支柱构造
- 下一篇:媒体数据切片方法、系统及存储介质





