网络安全专业术语
Backdoor
后门 · 留一扇暗门方便下次再来
恶意软件攻击/渗透
BACK
- 定义
- Backdoor是网络安全领域的专业术语。Backdoor 是攻击者在目标系统中植入的隐蔽访问通道,绕过正常认证直接获取控制权。
最后更新:2026-03-18
什么是Backdoor?
Backdoor 是攻击者在目标系统中植入的隐蔽访问通道,绕过正常认证直接获取控制权。后门可以是修改的系统文件、隐藏的用户账户或植入的恶意代码。
- 绕过认证的隐蔽访问通道
- 攻击者维持持久访问的手段
- 可能存在于软件、硬件或固件中
Backdoor详解
后门的形式多样:Web Shell(PHP/JSP 一句话木马)、SSH 公钥植入、隐藏管理员账户、修改的系统二进制文件、供应链后门(如 xz-utils 事件)。后门的检测依赖文件完整性监控、异常登录检测和网络流量分析。供应链后门是最难检测的类型,因为恶意代码隐藏在可信软件中。
Backdoor的应用场景
正式定义
绕过正常认证机制的隐蔽系统访问通道
应用场景
- 渗透测试后的持久化验证
- 系统完整性的审计
- 供应链安全的检测
常见误区
- 后门不一定是恶意的,调试后门也很常见
- 后门可能存在于硬件和固件中
- 供应链后门是当前最大的威胁之一
实际案例
📌 xz-utils 后门
2024 年 xz-utils 后门事件中,攻击者在压缩库中植入后门,影响 SSH 认证,差点波及所有主流 Linux 发行版。
Backdoor的参考来源
关于Backdoor的常见问题
- 后门和木马有什么区别
- 木马是伪装成正常程序的恶意软件,后门是维持持久访问的隐蔽通道,木马可能安装后门,但两者是不同概念。
- 后门有哪些形式
- Web Shell、SSH 公钥植入、计划任务、注册表启动项、修改系统服务、供应链后门(如 xz-utils 事件)。