一聚教程网:一个值得你收藏的教程网站

最新下载

热门教程

网站安全狗网马防护设置方法图解

时间:2016-03-11 编辑:简简单单 来源:一聚教程网

以下是相应的安全狗设置及攻击截图:
图1
  图1 开启windows短文件名漏洞拦截
图2
  图2 windows短文件名漏洞拦截截图
  同时,在网站安全狗的防护日志中,用户可以查询到相应的防护信息,截图如下:
图3
  图3 相应防护日志
  网站的安全很重要,建议各位用户朋友们,做好安全防护设置,确保网站安全运行。
  
网站安全狗“禁止浏览畸形文件”功能的设置
  黑客通过构造类似x.asp;jpg之类的畸形文件的后缀名上传到服务器上再结合iis的解析特性即可成功执行代码,然后获取必要的网站配置等信息,此举将会严重威胁到网站的安全。
  那如何才能防止这种情况的发生呢?网站安全狗的网马防护功能就能够实时拦截本地恶意上传的网页木马以便保证服务器系统安全。用户可以开启网马防护--“禁止浏览畸形文件”功能来拦截这种类型的攻击。
  以下为相应的安全狗设置及攻击测试截图:
图1
  图1 开启禁止浏览畸形文件
图2
  图2 安全狗拦截截图
  同时,用户可以在网站安全狗的防护日志查询到相应的防护详细信息,截图如下:
图3
  图3 相应拦截防护日志
  至此,网站安全狗—网马防护--“禁止浏览畸形文件” 功能就已全部设置完毕,网站安全很重要,做好安全防护设置。
  
网站安全狗“非法URL拦截”功能的设置
  “非法URL拦截”功能点是其中一个功能点,下面我们具体来看下:
图1
  图1 网马防护主界面
  何谓非法URL攻击?它是指攻击者利用IE漏洞构造非法URL链接。黑客会通过URL漏洞在IE浏览器上构造类似.asp.jpg之类的字符串访问,而实际上这个字符串是不存在的,如果黑客进行这样操作就可以通过错误信息非法获取服务器上安装的软件信息,进而通过漏洞进行入侵。
  那怎样才能避免这种攻击呢?用户只需开启网站安全狗网马防护--“非法URL拦截”的功能就可以拦截这类的攻击。
  下面我们一起来看看“非法URL拦截”功能是如何设置的?
  相应的安全狗设置及攻击测试截图如下:
图2
  图2 开启非法URL拦截功能
图3
  图3 非法URL拦截的界面
  同时,用户可以在网站安全狗的防护日志查询到相应的防护信息,如下图:
图4
  图4 非法URL拦截防护日志
  网站的安全很重要,建议各位用户朋友们,做好安全防护设置,确保网站安全运行。
  
禁止GET,POST之外的请求”功能的设置
  HTTP协议主要用于GET及POST请求来传送数据。如果有黑客对HTTP协议非常熟悉,那么他就可以通过GET或者POST之外的请求,比如PUT协议来传送代码到网站上,这样就有可能危害网站的数据。
  怎样防止此种情形的发生呢?用户可开启网站安全狗网马防护--“禁止GET,POST之外的请求”功能来防御类似的攻击。相应的安全狗设置及攻击测试截图如下:
图1
  图1 开启禁止GET,POST之外的请求
  可使用http protocol Debuger工具进行“除get,Post之外的请求”,这里选择的方法为PUT,工具设置如图所示:
图2
  图2 设置截图
  同时,用户也可以在网站安全狗的防护日志查询到相应的防护信息,截图如下:
图3
  图3 拦截防护日志
  至此,网站安全狗—网马防护--“禁止GET,POST之外的请求”功能就已全部设置完毕,网站安全很重要,做好安全防护设置。
  
浏览防御
  一旦黑客通过故意浏览其构造的文件代码,通过执行设置的代码就能轻松获取必要的网站配置等信息,这样就会严重威胁到网站的安全。
  那要怎样进行防御呢?用户可开启网站安全狗网马防护--“浏览防御”--“开启浏览文件主动防御”功能。开启该功能后,若发现黑客进行相应类型的攻击,就会出现被安全狗拦截的情况。相应的安全狗设置及攻击测试截图如下:
图1
  图1 开启浏览防御功能
图2
  图2 开启浏览防御拦截截图
  同时,用户在网站安全狗防护日志中可以查找到相应的防护记录:
图3
  图3 拦截的防护日志
  网站安全很重要,提醒各位朋友做好安全设置。
  
上传防御
  上传防御的设置也很重要。黑客通过构造的后缀名中包含白名单机制里面的后缀名即可成功上传到服务器上再结合iis的解析特性即可成功执行代码,然后获取必要的配置信息,这样一来就会严重影响网站的安全,因此也需要对上传的文件进行必要的防御。安全狗的用户可开启网站安全狗网马防护的上传防御功能来拦截此类的攻击。
图1
  图1 开启上传防御功能
  当我们上传特定扩展名的aspx文件时候,由于开启该功能,针对这类的攻击就会出现被网站安全狗拦截而导致上传文件失败的提示,相应的安全狗测试截图如下:
图2
  图2 测试截图
  同时,用户可以在网站安全狗防护日志中查询到相关攻击信息,截图如下:
图3
  图3 防护日志截图
  
网马防护--“挂马防御”功能
图1
  图1:挂马防御开启
  开启网马防护--“挂马防御”功能之后,当我们上传特定文件时候就会出现被网站安全狗拦截而导致上传文件失败的提示:
 图2
  图2 拦截的截图
  同时,用户可以在网站安全狗防护日志中,看到相应拦截日志,截图如下:
图3
  图3 对应防护日志
  网马防护功能是网站安全狗的一种重要功能,做好每个功能点的安全设置,保护网站安全

热门栏目