LELexEdge词汇锋面
网络安全专业术语

Backdoor

后门 · 留一扇暗门方便下次再来

恶意软件攻击/渗透
BACK
定义
Backdoor网络安全领域的专业术语Backdoor 是攻击者在目标系统中植入的隐蔽访问通道,绕过正常认证直接获取控制权。

最后更新:2026-03-18

什么是Backdoor?

Backdoor 是攻击者在目标系统中植入的隐蔽访问通道,绕过正常认证直接获取控制权。后门可以是修改的系统文件、隐藏的用户账户或植入的恶意代码。

  • 绕过认证的隐蔽访问通道
  • 攻击者维持持久访问的手段
  • 可能存在于软件、硬件或固件中

Backdoor详解

后门的形式多样:Web Shell(PHP/JSP 一句话木马)、SSH 公钥植入、隐藏管理员账户、修改的系统二进制文件、供应链后门(如 xz-utils 事件)。后门的检测依赖文件完整性监控、异常登录检测和网络流量分析。供应链后门是最难检测的类型,因为恶意代码隐藏在可信软件中。

Backdoor的应用场景

正式定义

绕过正常认证机制的隐蔽系统访问通道

应用场景

  • 渗透测试后的持久化验证
  • 系统完整性的审计
  • 供应链安全的检测

常见误区

  • 后门不一定是恶意的,调试后门也很常见
  • 后门可能存在于硬件和固件中
  • 供应链后门是当前最大的威胁之一

实际案例

📌 xz-utils 后门

2024 年 xz-utils 后门事件中,攻击者在压缩库中植入后门,影响 SSH 认证,差点波及所有主流 Linux 发行版。

关于Backdoor的常见问题

后门和木马有什么区别
木马是伪装成正常程序的恶意软件,后门是维持持久访问的隐蔽通道,木马可能安装后门,但两者是不同概念。
后门有哪些形式
Web Shell、SSH 公钥植入、计划任务、注册表启动项、修改系统服务、供应链后门(如 xz-utils 事件)。

与Backdoor相关的术语