[10-20 18:28:19] 来源:http://www.67xuexi.com 电脑常识 阅读:85777次
神马!!!有漏洞!
亲, 如果提示您的网站有漏洞,这个时候您需要注意了,赶紧去网站程序(比如织梦、discuz)官方下载最新版或者补丁修复网站吧。
这个功能是我们的一个尝试,还有待完善,请大家轻点吐槽……:)
还有个高上大的 东西,自定义扫描,点开您就知道了!
四,安慧网盾v1功能使用手册-安全设置
欢迎来到我们的安全设置部分,这里的功能就比较高上大了,其实小编也有好多搞不懂,不过大体能看明白,技术组大兄弟告诉我,点一键优化就完事儿了!
就完事儿了!!!哈哈!
其他后面的设置,额……小编就简单的介绍下,真的很简单啦~
组件安全什么的,就是管理服务器内置的组件,开启或者禁用就搞定了,您也可以自己添加需要禁用的什么组件什么的……
这里是函数安全,一般来说.net和php语言里面都会有一些平常用不到的危险函数,所以我们会建议您给禁用掉,当然,一键优化就是干这个事儿的。如果您是技术达人,某个组件函数什么的禁用了您无法运行您的程序,您只需启用该函数或者组件即可!
这个权限安全,之前应该就比较熟悉了,我们分了三个,上传权限,之前有过介绍,凡是不在安慧网盾允许上传的文件类型都不能上传到您的服务器,您也可以自己控制哪些文件允许上传到您的服务器。后面的IIS执行权限您会看到比如“%windir%/Microsoft.NET/Framework64/v4.0.30319/vbc.exe”这样的东东,其实这家伙是微软内置的,所以他就有IIS执行权限。相反除此几个之外的就没这份儿了。.net运行安全模式,也是.net内置的一个安全运行等级,.net开发的兄弟应该知道这个,如果您用php什么的,请忽略!
这里系统加固的话是一些基本的服务器安全优化的项目,字面意思就可以理解。
优化记录就是之前您做的组件什么的、函数什么的开关记录,包括忽略掉的项目,都可以恢复回去。
五,安慧网盾v1功能使用手册-安全防御
安全防御这个功能点呢,主要是主动防御的记录以及用户可以手工的防御功能。看图便知:
第一个敏感信息保护之前也有介绍,安慧网盾安全体检的时候如果扫描到敏感信息,您选择修复就会把这些敏感信息保护在这里。当然您也可以手动自行添加需要保护的内容,保护效果就是无法从http去访问这些地址或者目录。
下面这个SQL、CC、XSS攻击三个基本是主动防御记录,恶意上传也一样,拦截恶意的上传行为。
重点来看看IP黑白名单,黑白名单比较好理解,IP黑名单就直接拦截掉,这里有个亮点,您可以直接添加IP段、ip地址文本、还可以直接把正在进行CC攻击的ip直接导进来。应该很方便了吧!
32个赞在哪里???
哈哈,ip白名单这个也好理解,一般的cdn、搜索引擎蜘蛛都在里面,这样避免您的网站正常使用遭受损失,很贴心,有没有!!!
URL白名单,这个就更简单啦,您要放过的url都可以添加到这里来!加入进来的url,安慧网盾会针对SQL和CC攻击进行放行处理。
tips:添加url的时候不要只填写域名哦,只填写域名是无效的。放行的目的是针对某个特定的url,都放行了那您还不如直接把SQL和CC防护关了来的实在。