后門檢測詳情接口
更新時間 2025-07-09 15:34:38
最近更新時間: 2025-07-09 15:34:38
分享文章
接口功能介紹
后門檢測-后門檢測詳情。
接口約束
此功能為收費功能。確認已經購買服務器配額,并且開啟服務器防護。如果沒有購買配額,可按照頁面提示進行購買。如果沒有開啟防護,請在服務器列表頁開啟機器防護。
URI
GET /v1/backdoor/queryBackdoorDetail/*
路徑參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| id | 是 | String | 后門檢測id | F5283205-CB2C-45E6-8629-9D5DB63D3AB4 |
Query參數
無
請求參數
請求頭header參數
| 參數 | 是否必填 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|---|
| regionid | 是 | String | 資源池id | 100054c0416811e9a6690242ac110002 | |
| urlType | 是 | String | 請求地址類型。CTAPI | CTAPI | |
| Content-Type | 是 | String | Content-Type | application/json |
請求體body參數
無
響應參數
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| statusCode | String | 狀態碼 200-成功 | ||
| error | String | 返回碼 CTCSSCN_000000:成功 CTCSSCN_000001:失敗 CTCSSCN_000003:用戶未簽署協議,安全衛士系統無法正常使用 CTCSSCN_000004:鑒權錯誤 CTCSSCN_000005:用戶沒有付費版配額,功能不可用 |
CTCSSCN_000000 | |
| message | String | 返回信息 | 成功 | |
| returnObj | Object | 返回對象 | detailData |
表 detailData
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| custName | String | 服務器名稱 | 0 | |
| agentGuid | String | 主機ID | ||
| privateIp | String | 私有IP | ||
| publicIp | String | 公有IP | ||
| timestamp | String | 發生時間 | ||
| file | String | 對應文件 | ||
| pid | String | 運行進程 | ||
| data | Object | 數據 | data |
表 data
| 參數 | 參數類型 | 說明 | 示例 | 下級對象 |
|---|---|---|---|---|
| filetype | String | 文件類型 | 0 | |
| fileAccess | String | 文件訪問權限 | rw-r--r-- | |
| fileSize | String | 文件大小 B | 111 | |
| user | String | 文件所屬用戶 | root | |
| group | String | 文件所屬用戶組 | root | |
| sha1 | String | 文件SHA1 | abcde | |
| md5 | String | 文件MD5 | abcde | |
| sha256 | Object | 文件SHA256 | ||
| ctime | String | 狀態修改時間 | 2022-10-26 15:18:40 | |
| mtime | String | 修改時間 | 2022-10-26 15:18:40 | |
| atime | String | 最近訪問時間 | 2022-10-26 15:18:40 | |
| progname | String | 進程名 | jar | |
| progpath | String | 進程文件路徑 | root |
枚舉參數
無
請求示例
請求url
無
請求頭header
{"regionid": "100054c0416811e9a6690242ac110002","Content-Type":"application/json","urlType": "CTAPI"}
請求體body
無
響應示例
{"statusCode": "200","error": "CTCSSCN_000000","message": "查詢成功!","returnObj": {"id": "6358df4f7ff7103d73210448","custName": "ecm-3c26.novalocal","privateIp": "192.168.0.39","pulilcIp": null,"agentGuid": "20D65A76-8BA5-4A05-8B01-D5DA40A922E4","ctyunUserId": "1","status": 0,"alogStatus": 0,"timestamp": "2022-10-26 15:18:40","data": {"sca": null,"vulnerability": null,"srcip": null,"id": null,"data": null,"type": "check_dev","script": null,"srcport": null,"dstuser": null,"country": null,"province": null,"city": null,"countryCode": null,"lat": null,"lon": null,"win": null,"scan_id": "202210261518361","taskId": null,"progname": null,"progpath": null,"fileAccess": "rw-r--r--","fileSize": null,"user": "root","group": "root","ctime": "2022-10-26 15:17:11","mtime": "2022-10-26 15:17:11","atime": "2022-10-26 15:18:02","title": "[check_dev] File present on /dev.","file": "/dev/test.txt","fileType": "regular file","alertName": " Dev目錄異常","description": "發現Dev目錄下存在異常設備,其中/dev/ctcss.log為可疑隱藏設備文件。","threatLevel": 3,"md5": "d41d8cd98f00b204e9800998ecf8427e","sha256": "e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855","sha1": "da39a3ee5e6b4b0d3255bfef95601890afd80709"},"initCount": 0,"threatHostCount": 0}}
狀態碼
請參考
錯誤碼
請參考