使用Openvas等工具扫描共享主机站点是否会扫描整台服务器
共享托管环境扫描的范围与合规问题解答
1. 漏洞扫描器的扫描范围与合规风险
- 扫描范围没有统一结论,完全由你输入的目标和扫描器配置决定:
- 若仅输入目标域名,且扫描器仅启用Web应用层漏洞检测(比如XSS、SQL注入、目录泄露等),所有请求都会携带目标域名的
Host请求头,此时扫描仅针对该域名对应的站点,不会触及同服务器的其他站点。 - 若你开启了扫描器的IP端口检测、旁站扫描、主机系统漏洞扫描等拓展功能,扫描范围就会覆盖整台共享服务器,包含同服务器的所有其他站点。
- 若仅输入目标域名,且扫描器仅启用Web应用层漏洞检测(比如XSS、SQL注入、目录泄露等),所有请求都会携带目标域名的
- 合规风险的核心判定标准是实际扫描的对象是否取得了明确的书面授权:只要扫描超出了你拿到授权的目标站点范围,触及未授权的其他站点或服务器本身,就违反了绝大多数国家和地区的网络安全法规,存在明确的合规风险,严重的可能承担行政甚至刑事责任。
2. Nmap等端口扫描工具的扫描逻辑
- 这个判断完全正确。
Nmap属于IP/端口层面的基础扫描工具,本身不识别同IP下挂载的不同域名站点:只要你输入共享主机的IP作为扫描目标,扫描行为就会针对整台服务器的所有端口、运行的服务,不会限定到某一个域名对应的站点。 - 如果你仅取得了该IP下单个站点的授权,没有取得服务器运营商/所有者的整台服务器扫描授权,禁止直接对共享IP执行端口扫描或系统层面扫描,否则同样属于未授权扫描。
内容的提问来源于stack exchange,提问作者trelamenos
相关产品推荐
相关产品推荐

