Microsoft เผยแพร่กรณีศึกษาการวิเคราะห์เว็บไซต์ที่ถูกโจมตีฝัง web shell พร้อมแนะนำวิธีตรวจสอบและป้องกัน

Web shell คือไฟล์ที่สามารถใช้เข้าถึงหรือส่งคำสั่งของระบบปฏิบัติการได้โดยตรงผ่านหน้าเว็บไซต์ ผู้ประสงค์ร้ายมักอัปโหลดไฟล์ประเภทนี้ขึ้นมาบนเว็บเซิร์ฟเวอร์เพื่อใช้เป็นช่องทางควบคุมสั่งการหรือขยายการโจมตีไปยังเครื่องคอมพิวเตอร์อื่นๆ ในเครือข่ายต่อในภายหลัง ตัว web shell ถือว่าเป็นมัลแวร์ประเภท backdoor การตรวจสอบว่าเครื่้องเซิร์ฟเวอร์ถูกฝัง web shell หรือไม่นั้นอาจแตกต่างจากการวิเคราะห์มัลแวร์ในลักษณะอื่นๆ ทาง Microsoft ได้เผยแพร่บทความกรณีศึกษาการวิเคราะห์เว็บเซิร์ฟเวอร์ถูกฝัง web shell โดยมีตัวอย่างลักษณะ […]

Read More Text

ตั้งค่าการใช้งาน Secure Shell (SSH) ให้ปลอดภัย

Secure Shell (SSH) คือ Protocol นึงที่ใช้งานกันอย่างแพร่หลาย โดยถูกออกแบบมาสำหรับการเชื่อมต่อไปยังคอมพิวเตอร์เครื่องอื่น ๆ ภายในระบบเครือข่าย

Read More Text