怎么開(kāi)啟主機(jī)安全的網(wǎng)頁(yè)防篡改防護(hù)
網(wǎng)頁(yè)防篡改可實(shí)時(shí)監(jiān)控網(wǎng)站目錄,并通過(guò)備份恢復(fù)被篡改的文件或目錄,保障重要系統(tǒng)的網(wǎng)站信息不被惡意篡改,防止出現(xiàn)掛馬、黑鏈、非法植入威脅內(nèi)容。
網(wǎng)頁(yè)防篡改原理
防護(hù)類(lèi)型
|
原理說(shuō)明
|
---|---|
靜態(tài)網(wǎng)頁(yè)防護(hù) |
1、鎖定本地文件目錄 驅(qū)動(dòng)級(jí)鎖定Web文件目錄下的文件,禁止攻擊者修改,網(wǎng)站管理員可通過(guò)特權(quán)進(jìn)程進(jìn)行更新網(wǎng)站內(nèi)容。 2、主動(dòng)備份恢復(fù) 若檢測(cè)到防護(hù)目錄下的文件被篡改時(shí),將立即使用本地主機(jī)備份文件自動(dòng)恢復(fù)被非法篡改的文件。 3、遠(yuǎn)端備份恢復(fù) 若本地主機(jī)上的文件目錄和備份目錄失效,還可通過(guò)遠(yuǎn)端備份服務(wù)恢復(fù)被篡改的網(wǎng)頁(yè)。 |
鏡像 |
目前華為云中國(guó)站中國(guó)大陸區(qū)域的公共鏡像免費(fèi)。如果通過(guò)云市場(chǎng)購(gòu)買(mǎi),請(qǐng)以云市場(chǎng)價(jià)格為準(zhǔn)。 |
開(kāi)啟網(wǎng)頁(yè)防篡改
1、登錄管理控制臺(tái)。在頁(yè)面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。
2、在左側(cè)導(dǎo)航樹(shù)中,選擇“主動(dòng)防御 > 網(wǎng)頁(yè)防篡改”,進(jìn)入“網(wǎng)頁(yè)防篡改”界面,單擊“添加防護(hù)服務(wù)器”。
3、在“添加防護(hù)服務(wù)器”頁(yè)面,選擇需要開(kāi)啟防護(hù)的服務(wù)器,選擇目標(biāo)配額,可默認(rèn)隨機(jī)選擇,單擊“添加并開(kāi)啟防護(hù)”。
4、開(kāi)啟“網(wǎng)頁(yè)防篡改”防護(hù)服務(wù)后,請(qǐng)?jiān)诳刂婆_(tái)上查看主機(jī)安全服務(wù)的開(kāi)啟狀態(tài)。
“網(wǎng)頁(yè)防篡改版”開(kāi)啟后,旗艦版防護(hù)會(huì)同步開(kāi)啟。
●選擇“主動(dòng)防御 > 網(wǎng)頁(yè)防篡改”,目標(biāo)服務(wù)器所在行的“防護(hù)狀態(tài)”為“防護(hù)中”,則表示網(wǎng)頁(yè)防篡改版已開(kāi)啟。
●選擇“資產(chǎn)管理 > 主機(jī)管理 > 云服務(wù)器”,目標(biāo)主機(jī)所在行的“防護(hù)狀態(tài)”為“防護(hù)中”,且“版本/到期時(shí)間”為“網(wǎng)頁(yè)防篡改版”,則表示網(wǎng)頁(yè)防篡改贈(zèng)送的旗艦版已開(kāi)啟。
添加防護(hù)目錄
約束與限制
●網(wǎng)頁(yè)防篡改僅防護(hù)“防護(hù)目錄”下的文件,不防護(hù)文件中鏈接指向的文件。
●設(shè)置本地備份路徑時(shí),請(qǐng)?jiān)O(shè)置合法的備份目錄,若設(shè)置的備份目錄不存在,則防篡改不生效。
●本地備份路徑與添加的防護(hù)目錄不能重疊,否則會(huì)導(dǎo)致本地備份失敗。
●本地備份路徑僅支持Linux系統(tǒng)。
●備份目錄所在磁盤(pán)需要有足夠的磁盤(pán)空間,若備份目錄所在磁盤(pán)空間不足,會(huì)導(dǎo)致防篡改失敗。
添加防護(hù)目錄
1、登錄管理控制臺(tái)。在頁(yè)面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。
2、在“主動(dòng)防御 > 網(wǎng)頁(yè)防篡改 > 防護(hù)配置”頁(yè)面,單擊目標(biāo)服務(wù)器“操作”列的“防護(hù)設(shè)置”,進(jìn)入“防護(hù)設(shè)置”頁(yè)面。
3、單擊“防護(hù)目錄設(shè)置”下的“設(shè)置”,進(jìn)入防護(hù)目錄設(shè)置頁(yè)面。
4、添加防護(hù)目錄,您最多可在主機(jī)中添加50個(gè)防護(hù)目錄。
a.單擊“添加防護(hù)目錄”,在彈出的“添加防護(hù)目錄”對(duì)話框中添加防護(hù)目錄。
防護(hù)規(guī)則
參數(shù)
|
說(shuō)明
|
限制
|
---|---|---|
防護(hù)目錄 |
防護(hù)目錄下的文件和文件夾為只讀。 |
請(qǐng)勿對(duì)操作系統(tǒng)目錄進(jìn)行防護(hù)。 |
排除子目錄 |
●排除防護(hù)目錄下不需要防護(hù)的子目錄,例如臨時(shí)文件目錄。 ●多個(gè)子目錄請(qǐng)用英文分號(hào)隔開(kāi)。 |
排除子目錄為防護(hù)目錄中的相對(duì)目錄。 |
排除文件類(lèi)型 |
●排除防護(hù)目錄下不需要防護(hù)的文件類(lèi)型,例如Log類(lèi)型的文件。 ●多個(gè)文件類(lèi)型請(qǐng)用英文分號(hào)隔開(kāi)。 ●為實(shí)時(shí)記錄主機(jī)中的運(yùn)行情況,請(qǐng)排除防護(hù)目錄下Log類(lèi)型的文件,您可以為日志文件添加等級(jí)較高的讀寫(xiě)權(quán)限,防止攻擊者惡意查看或篡改日志文件。 |
- |
本地備份路徑 |
●僅支持Linux系統(tǒng)。 ●開(kāi)啟網(wǎng)頁(yè)防篡改防護(hù)后,防護(hù)目錄下的文件會(huì)自動(dòng)備份到設(shè)置的本地備份路徑中。 ●防護(hù)目錄下文件大小不同,備份時(shí)間也不同,一般約10分鐘備份完成。備份完成后,立即生效。 ●被排除的子目錄和文件類(lèi)型不會(huì)備份。 ●若檢測(cè)到防護(hù)目錄下的文件被篡改時(shí),將立即使用本地主機(jī)備份文件自動(dòng)恢復(fù)被非法篡改的文件。 |
本地備份路徑與添加的防護(hù)目錄不能重疊。 |
開(kāi)啟動(dòng)態(tài)網(wǎng)頁(yè)防篡改
動(dòng)態(tài)網(wǎng)頁(yè)防篡改提供tomcat應(yīng)用運(yùn)行時(shí)自我保護(hù),能夠檢測(cè)針對(duì)數(shù)據(jù)庫(kù)等動(dòng)態(tài)數(shù)據(jù)的篡改行為,若您在開(kāi)啟防護(hù)時(shí)未開(kāi)啟動(dòng)態(tài)網(wǎng)頁(yè)防篡改,您可以在此處開(kāi)啟。
前提條件
主機(jī)為L(zhǎng)inux操作系統(tǒng)。
1、登錄管理控制臺(tái)。在頁(yè)面左上角選擇“區(qū)域”,選擇“安全與合規(guī) > 企業(yè)主機(jī)安全”,進(jìn)入主機(jī)安全平臺(tái)界面。
2、在“主動(dòng)防御 > 網(wǎng)頁(yè)防篡改 > 防護(hù)配置”頁(yè)面,單擊目標(biāo)服務(wù)器“操作”列的“防護(hù)設(shè)置”,進(jìn)入“防護(hù)設(shè)置”頁(yè)面。
3、進(jìn)入“防護(hù)設(shè)置”頁(yè)面,在“動(dòng)態(tài)網(wǎng)頁(yè)防篡改”欄,開(kāi)啟動(dòng)態(tài)網(wǎng)頁(yè)防篡改。
4、在彈出的開(kāi)啟動(dòng)態(tài)網(wǎng)頁(yè)防篡改頁(yè)面中,設(shè)置“Tomcat bin目錄”。
開(kāi)啟動(dòng)態(tài)網(wǎng)頁(yè)防篡改需先設(shè)置Tomcat bin目錄,系統(tǒng)會(huì)將setenv.sh腳本預(yù)置在bin目錄中,用于設(shè)置防篡改程序的啟動(dòng)參數(shù)。開(kāi)啟動(dòng)態(tài)網(wǎng)頁(yè)防篡改之后需要重啟Tomcat才能生效。
5、單擊“確認(rèn)”,開(kāi)啟動(dòng)態(tài)網(wǎng)頁(yè)防篡改。
b.添加完成后,單擊“確認(rèn)”,完成添加防護(hù)目錄的操作。
若您需要修改防護(hù)目錄中的文件,請(qǐng)先暫停對(duì)防護(hù)目錄的防護(hù)后再修改文件,以避免誤報(bào)。文件修改完成后請(qǐng)及時(shí)恢復(fù)防護(hù)功能。
5、啟用遠(yuǎn)端備份。
主機(jī)安全默認(rèn)會(huì)將防護(hù)目錄下的文件備份在“添加防護(hù)目錄”時(shí)添加的本地備份路徑下(被排除的子目錄和文件類(lèi)型不會(huì)備份),為防止備份在本地的文件被攻擊者破壞,請(qǐng)您啟用遠(yuǎn)端備份功能。
a.在“防護(hù)目錄設(shè)置”頁(yè)單擊“啟動(dòng)遠(yuǎn)端備份”。
b.通過(guò)下拉框選擇備份服務(wù)器。
c.單擊“確認(rèn)”,啟動(dòng)遠(yuǎn)端備份。