欢迎访问分类目录网
快审联系QQ:158925126当前位置:分类目录网 » 站长资讯 » 电商资讯 » 文章详细 订阅RssFeed

服务器软防:安全狗和360网站防火墙检测评测

来源:游侠安全网 浏览:1829次 时间:2014-08-20

很多网站用户经常发现网站被植入后门程序,导致网站被黑客非法控制、非法利用,甚至整台服务器权限被控制。出现这种情况,通过人工来排查,需要一定的技术能力和工作量。因此需要一款强有力的扫描工具来帮助站长解决这个安全问题。

目前,可以找到的扫描工具挺多,那我们又该如何选择最合适的扫描工具呢?最近,笔者就选择了两款扫描工具进行对比,分别是360网马扫描和网站安全狗网马扫描,从以下几个方面的进行了评测:

操作的简易程度

支持的网站数量

PHP后门的查杀率

其他脚本类型后门的查杀率

加密变形的WebShell、变形的一句话木马以及畸形目录的查杀率

笔者通过对360网马扫描和网站安全狗网马扫描能力的测试,将所得到的测试结果供大家作为判断两者网马扫描能力强弱的参考。

参评软件:360网站安全检测、网站安全狗

测试样本:样本均来自互联网上流行的常见的WebShell(具体见评测数据)

评测项目及评测数据:

1、操作简易程度:

360网站安全检测的情况:

首 先说下360网站安全检测,需要先到360的webscan.360.cn注册一个帐号,然后添加站点。添加了站点,还要对站点进行管理员认证,认证结束 后要下载一个php漏洞扫描文件到站点目录下(目前360漏洞检测只支持php的扫描)。我用一个花生壳的动态免费二级域名进行测试,发现这个二级域名在 360漏洞检测无法添加。通过咨询客服,了解到360网站安全检测目前对二级域名和带端口域名需要收费,不提供免费的服务。

网站安全狗的情况:

网站安全狗倒简单了,直接在服务器上安装网站安全狗,即可支持自定义路径扫描、自定义网站、全站扫描等多功能检测。

2、支持的网站数量:

360安全检测的情况:

360多站点扫描功能,要扫描几个站点就要添加几个站点认证,每个站点都要下载一个php的后门漏洞扫描文件,不支持任意扫描等用户自主简洁的操作扫描方式。

网站安全狗的情况:

网站安全狗采用一键安装,扫描覆盖面是自由选取,什么站点都任意扫描,自定义站点、自定义路径,全站扫描。

3、PHP后门的查杀率:

样本情况:100个样本文件,96个网页后面,4个普通文件;

360网站安全检测的情况:

安全狗和360网站安全检测扫描对比评测

(点图看大图)

网站安全狗的情况:

安全狗和360网站安全检测扫描对比评测

(点图看大图)

对比结果:

同一个目录下的php网页后门,网站安全狗的查杀率为100%,360网站安全检测的查杀率不到10%。图上框起来的网页后门文件,大家注意到,网站安全狗对网页后门的描述更加准确。

4、其他脚本类型的查杀率:

样本情况:3个。NET样本,5个PHP样本(部分修改了后缀名),2个JSP样本;

360网站安全检测的情况:

360网站安全检测目前支持php类型的网马扫描?,asp、aspx、html、畸形文件(夹),均不支持,360漏洞检测只支持php语言的网马文件,其他语言编写的网马后门是无法扫描的。

安全狗和360网站安全检测扫描对比评测

(点图看大图)

网站安全狗的情况:

网站安全狗支持所有类型的网马扫描。网站安全狗在这方面就比较全面,均可扫描。

安全狗和360网站安全检测扫描对比评测

(点图看大图)

对比结果:

网 站安全狗支持所有类型的脚本文件扫描,查杀率是100%;360网站安全扫描只能支持PHP后缀的文件,只扫描出1个网页后门,查杀率不足10%。另外网 站安全狗应该不是简单根据后缀类型来扫描,而是根据文件里面的网马特征来匹配。不管什么样的后缀类型,都可以扫描出来。网站安全狗还有一个功能就是:可以 到网马查杀-扫描设置-目标文件,来指定需要扫描的后缀类型文件,自主选择扫描范围。

5、加密变形的WebShell、变形的一句话木马以及畸形目录的查杀率:

样本情况:2个加密文件变形后门,1个普通的一句话木马,1个一句话变形木马;

360网站安全检测的情况:

安全狗和360网站安全检测扫描对比评测

(点图看大图)

网站安全狗的情况:

安全狗和360网站安全检测扫描对比评测

(点图看大图)

安全狗和360网站安全检测扫描对比评测

对比结果:

加密后的文件、一句话变形文件,360漏洞检测都无法扫描出来。加密文件、一句话木马变形,网站安全狗都可以扫描出来。图7,网站安全狗还支持畸形文件的扫描;有兴趣童鞋的可以自己弄几个样本试一下,对比下结果。

总评:

综合这两款软件的测试成绩,我们可用一个表格再对比下:


测试项目

360 网站安全检测

网站安全狗

操作的简易程度 360需要注册账号,需要认证并下载php扫描文件才能检测,并且不支持二级域名扫描。 无需注册,可直接在服务器上安装网站安全狗。并支持自定义路径扫描、自定义网站、全站扫描等多功能检测。
支持的网站数量 360多站点扫描功能,需要逐个添加站点并认证,添加较为麻烦。 采用一键安装,扫描覆盖面是自由选取,什么站点都任意扫描,自定义站点、自定义路径,全站扫描。
PHP后门的查杀率 查杀率小于10% 查杀率为100%
其他脚本类型后门的查杀率 只支持PHP后缀的文件

查杀率小于10%

支持任意类型文件

查杀率为100%

加密变形的WebShell、变形的一句话木马以及畸形目录的查杀率 对变形后门处理较差,无法识别变形后门 在测试环境和固有样本的情况下,加密文件、一句话木马变形,网站安全狗都可以扫描出来


另外在扫描结果方面,360网站安全检测只支持扫描,不支持对扫描结果进行处理;网站安全狗可以直接进行处理、隔离、添加白名单等操作,灵活许多,相对优于360漏洞检测。

在扫描方式方面,360漏洞检测通过web方式扫描,速度慢,而且还会占用一定的带宽,站点一多如果同时扫描多个站点肯定会影响服务器的一些性能。网站安全狗则在这方面限制没那么多,性能略优。

感谢游侠安全网的分享


公司企业大全

推荐站点

  • 纳米AI搜索 纳米AI搜索

    纳米AI搜索开创全新问答方式,没有套路,直接给答案,让搜索变得简单直观!拍照问、语音搜、听

    www.n.cn
  • 一号屋手赚库 一号屋手赚库

    一号屋手赚库致力于分享最新且免费的手机赚钱软件,在这里,你可以找到各种类型的赚钱app,获

    www.yihaowu.com
  • 事业编招聘网 事业编招聘网

    事业编招聘网(sybzp.cn)事业单位招聘信息基考试资料原创内容网站,主打快速、全面、优

    www.sybzp.cn
  • 4K高清电影下载 4K高清电影下载

    4Kfilm视界是专业的4K电影下载站,本网站页面简洁,提供4K盘HDR杜比视界电影、美剧

    www.4kfilm.cn
  • 百评客 百评客

    百评客深度评测各种赚钱游戏、手机赚钱app,提供客观且真实的评测分析,在这里,你可以更了解

    m.baike5.com
  • 优质设计素材 优质设计素材

    颜格视觉专注海外创意广告设计图片素材下载的网站!提供包括样机素材,平面素材,UI设计,ic

    www.youngem.com
  • 国家智慧教育平台 国家智慧教育平台

    国家智慧教育平台,全称国家智慧教育公共服务平台,是由中华人民共和国教育部指导,教育部教育技

    www.smartedu.cn
  • 鸟说游戏 鸟说游戏

    鸟说是一个聚焦电竞产业的网站,旨在分享不一样的电竞乐趣。我们致力于提供最新的电竞资讯、热门

    www.niaoshuo.com
  • 游软盟 游软盟

    游软盟是一个免费的应用下载网站,为用户提供好玩的手机游戏、实用的手机软件下载,我们也会及时

    app.ufolm.com