IsaacZ 发表于 2006-7-12 02:35:07

什么是后门程序?

作者:千堆栈|critics什么是后门?
        后门的英文是backdoor,以Backdoor为前缀命名的Trojan(特洛伊木马)被称为远程控制木马,这是一类比较常见的有害程序,它包括服务器端和客户端。服务端寄生在被入侵的机器上,打开某一个或者多个端口,等待客户端的连接。一些公共场所的机器可能被“种植”后门工具的服务器端,用户也可能从mail、icq、msn、oicq或者mIRC中,收到攻击者传输来的服务端程序。有些后门工具并没有特殊的客户(控制)端,它们其实悄悄在被入侵的机器上开放web、telnet或者ftp服务,从而盗取用户资源。 后门程序与木马
        “后门程序”跟我们通常所说的“木马”有联系也有区别。联系在于:都是隐藏在用户系统中向外发送信息,而且本身具有一定权限,以便远程机器对本机的控制。区别在于:木马是一个完整的软件,而后门则体积较小且功能都很单一。而且,在病毒命名中,后门一般带有backdoor字样,而木马一般则是trojan字样。相关主题:什么是程序后门?
页: [1]
查看完整版本: 什么是后门程序?