后门,本意是指一座建筑背面开设的门,通常比较隐蔽,为进出建筑的人提供方便和隐蔽。在
信息安全领域,后门是指绕过安全控制而获取对程序或系统访问权的方法。后门的最主要目的就是方便以后再次秘密进入或者
控制系统。
还有一种后门是
软件开发过程中引入的。在软件的
开发阶段,程序员
常会在软件内创建后门以方便测试或者
修改程序中的缺陷,但在软件发布时,后门被有意或者无意忽视了,没有被删除,那么这个软件天生就存在后门,安装该软件的主机就不可避免的引入了后门。
后门的引入无疑会形成重大
安全风险。知道后门的人,日后可以对系统进行隐蔽的访问和控制,而且后门也容易被入侵者当成漏洞进行攻击。
对付后门攻击的方法是经常
检测系统的程序运行情况,及时发现在运行中的不明程序,并用病毒查杀工具进行查杀。当然,如果入侵者认为
系统管理员可能会检测到并且已经封堵了之前安装的后门,他们则会把系统的缺陷作为唯一的后门,攻破系统,进而控制系统。这种方法也不会引起管理员的注意。因此在这样的情况下,机器的
脆弱性也可以算作其未被注意的后门。