導(dǎo)語(yǔ):網(wǎng)站安全狗是安全狗旗下的一款集網(wǎng)站內(nèi)容安全防護(hù)、網(wǎng)站資源保護(hù)、網(wǎng)站加速及網(wǎng)站流量保護(hù)功能為一體的服務(wù)器工具。下面我為您收集整理了服務(wù)器安全狗配置,歡迎閱讀!
站在用戶(hù)的角度思考問(wèn)題,與客戶(hù)深入溝通,找到商河網(wǎng)站設(shè)計(jì)與商河網(wǎng)站推廣的解決方案,憑借多年的經(jīng)驗(yàn),讓設(shè)計(jì)與互聯(lián)網(wǎng)技術(shù)結(jié)合,創(chuàng)造個(gè)性化、用戶(hù)體驗(yàn)好的作品,建站類(lèi)型包括:做網(wǎng)站、成都網(wǎng)站設(shè)計(jì)、企業(yè)官網(wǎng)、英文網(wǎng)站、手機(jī)端網(wǎng)站、網(wǎng)站推廣、空間域名、雅安服務(wù)器托管、企業(yè)郵箱。業(yè)務(wù)覆蓋商河地區(qū)。
1、下載網(wǎng)站安全狗到服務(wù)器上,安裝完成后,即可對(duì)網(wǎng)站進(jìn)行防護(hù)。在百度上搜索“安全狗”就可以看到官網(wǎng)信息。
2、可利用掃描功能 對(duì)網(wǎng)站進(jìn)行整體掃描,看網(wǎng)站是否存在安全威脅,如是否被掛馬、被掛黑鏈、是否存在網(wǎng)頁(yè)木馬、以及畸形文件等。
3、開(kāi)啟主動(dòng)防御。包括網(wǎng)站漏洞防護(hù)、網(wǎng)馬防護(hù)、危險(xiǎn)組件防護(hù)、禁止IIS執(zhí)行程序、一句話(huà)后門(mén)防護(hù)?!鹃_(kāi)啟之后記得要點(diǎn)擊保存,才能生效】
網(wǎng)站漏洞防護(hù)可以防SQL、XSS等注入行為;
網(wǎng)馬防護(hù)主要是攔截上傳或?yàn)g覽的網(wǎng)頁(yè)木馬,保護(hù)網(wǎng)站安全;
危險(xiǎn)組件防護(hù),前面攔截惡意代碼對(duì)組件的調(diào)用權(quán)限;
禁止IIS執(zhí)行程序,全面攔截IIS執(zhí)行惡意程序;
一句話(huà)后門(mén)防護(hù),可有效攔截PHP一句話(huà)后門(mén)。
開(kāi)啟CC攻擊防護(hù)。
4、CC攻擊(ChallengeCollapsar)是借助代理服務(wù)器生成指向受害主機(jī)的合法請(qǐng)求,實(shí)現(xiàn)DOS和偽裝。模擬多個(gè)用戶(hù)不停的進(jìn)行訪(fǎng)問(wèn)那些需要大量數(shù)據(jù)操作,大量CPU時(shí)間的頁(yè)面,使得頁(yè)面打開(kāi)速度緩慢。CC攻擊防護(hù)基本原理是防止一個(gè)IP多次不斷刷新而斷開(kāi)與該IP得連接,防止服務(wù)器癱瘓,達(dá)到了防攻擊目的。
5、在進(jìn)行訪(fǎng)問(wèn)規(guī)則設(shè)置的時(shí)候,如果是新手,建議直接使用默認(rèn)值。同時(shí)該設(shè)置也支持自主設(shè)置,用戶(hù)可根據(jù)實(shí)際情況設(shè)置參數(shù),已達(dá)到最佳防護(hù)效果。
開(kāi)啟資源保護(hù),包括資源防盜鏈、網(wǎng)站特定資源保護(hù)、網(wǎng)站后臺(tái)防護(hù)等,保護(hù)網(wǎng)站安全。
6、在網(wǎng)站后碰仿臺(tái)防護(hù)中,建議啟用臨時(shí)黑名單,比如說(shuō)60秒內(nèi)非法訪(fǎng)問(wèn)3次,將會(huì)被凍結(jié)5分鐘,5分鐘后才可繼續(xù)使用。參數(shù),用戶(hù)可以根據(jù)自己的實(shí)際情況進(jìn)行設(shè)置。設(shè)置后,記得點(diǎn)擊保存生效。
啟用網(wǎng)站加速,主要針對(duì)圖片、視頻、js、flash等靜態(tài)資源進(jìn)行加速,操作簡(jiǎn)單易用。
網(wǎng)站加速功能默認(rèn)是關(guān)閉的,如有需要可進(jìn)行開(kāi)啟。點(diǎn)擊“開(kāi)啟按鈕”開(kāi)啟網(wǎng)站加速服務(wù),隨后把想加速的.網(wǎng)站添加到列表中并開(kāi)啟加速即可。(需要注意的是,如果沒(méi)有加入安全狗服云,點(diǎn)擊開(kāi)啟時(shí),就會(huì)看到一個(gè)提示:“加入服云,才能開(kāi)啟使用網(wǎng)站加速功能”。)
7、IP黑白名單的設(shè)置。
IP白名單設(shè)置可以通過(guò)設(shè)置一些值得信賴(lài)IP地址為白名單地址,從而使它們能夠順利的訪(fǎng)問(wèn)網(wǎng)站;
IP黑名單是相對(duì)白名單進(jìn)行設(shè)置的,目的是為了通過(guò)設(shè)置一些不良IP地址為黑名單地址,從而限制它們?cè)L問(wèn)網(wǎng)站。
用戶(hù)可以點(diǎn)擊“啟用”選項(xiàng)開(kāi)啟IP黑白名單功能,設(shè)置好后需要保存!
8、可以在網(wǎng)站安全狗防護(hù)日志中查看到每日防護(hù)具體信息,便于你及時(shí)調(diào)整安全防護(hù)措施。同時(shí),如果想把哪個(gè)被攔截IP添加到IP黑白名單,可直接選中某個(gè)日志,右鍵單擊即可把IP添加到黑白名單中。
網(wǎng)棗吵斗站安全狗的功能很強(qiáng)大,還有很多細(xì)節(jié)信息并沒(méi)有一一寫(xiě)出來(lái),大家如有需要可以到官網(wǎng)詳細(xì)了解一番。同時(shí)安全凳磨狗的其他產(chǎn)品服務(wù):服務(wù)器安全狗、安全狗服云等也可以了解下,比如說(shuō):安全狗服云手機(jī)端,可以遠(yuǎn)程管理服務(wù)器和網(wǎng)站安全等。
下載服務(wù)器安全狗Linux版(以32位版本為例)
1、方法1:在安衫虛槐全狗官網(wǎng)直接下載軟件安裝包(或方法2:采取wget方式下載發(fā)布包)
2、安裝服務(wù)器安全狗
在root 帳戶(hù)下執(zhí)或友行以下命令:
tar xzvf safedog_linux32.tar.gz
cd safedog_linux32
chmod +x *.py
./install.py
3、執(zhí)行以下命令加入服云,告別Linux傳統(tǒng)字符界面
sdcloud -u 服云帳號(hào)
4、完成服務(wù)器安全狗安裝
完譽(yù)配成安裝后可運(yùn)行命令sdui進(jìn)入操作界面。
安裝要求
服務(wù)器安全伏橘狗軟件安裝在用戶(hù)的服務(wù)器上,時(shí)時(shí)保護(hù)用戶(hù)服務(wù)器不遭受DDOS、ARP等攻擊。
系統(tǒng)要求
系統(tǒng)要求
基本配置: CPU Pentium II處理器及以上
硬盤(pán) 剩余空間100MB
內(nèi)存 256MB
推薦配置: CPU Pentium III處理器及以上
內(nèi)存 512MB
硬盤(pán) 剩余空間1G
運(yùn)行環(huán)境:Windows 2012 Server,Windows 2003 Server,Windows 2008 Server
服務(wù)器安全狗信息窗
開(kāi)機(jī)啟動(dòng)后,雙擊狀態(tài)欄上服務(wù)器安全狗圖標(biāo),系統(tǒng)自動(dòng)彈出服務(wù)器安全狗信息窗。在這個(gè)信息窗上可直觀查看網(wǎng)絡(luò)防火墻安裝情況,當(dāng)信息框槐模中提示“網(wǎng)絡(luò)防火墻未安裝!”提示語(yǔ)時(shí),請(qǐng)點(diǎn)擊安裝按鈕,進(jìn)行防火墻安裝。驅(qū)動(dòng)安裝完畢,可以通過(guò)此信息窗同時(shí)進(jìn)行實(shí)時(shí)的網(wǎng)絡(luò)流量監(jiān)控。
同時(shí),通過(guò)點(diǎn)擊服務(wù)器安全狗信息窗上的“顯示主窗口”或者“隱藏主窗口”按鈕可以實(shí)現(xiàn)信息窗與服務(wù)器安全狗主面板的切換。
使用步驟 在鉛廳緩你的服務(wù)器上下載安裝一款名為安全狗的服務(wù)器安全軟件。安裝后如下圖所示: 2.設(shè)置網(wǎng)絡(luò)防火墻一欄。
將下面的相關(guān)安全全部開(kāi)啟:DDOS防火墻、CC攻擊、ARP防火墻、應(yīng)用防火墻
白名單里面可以添加上你公司IP和你家里的IP,這樣可以在第三步開(kāi)啟遠(yuǎn)程登錄防護(hù)后防止 他人登錄你的服務(wù)器。
3.同上:白名單里加上可以遠(yuǎn)程訪(fǎng)問(wèn)的IP,然后開(kāi)啟遠(yuǎn)程登錄。
4.可以在安全狗防護(hù)日志一欄中查看到服務(wù)器每日的相關(guān)防護(hù)具體信息,便于你及時(shí)對(duì)服務(wù)器做出安全正確的調(diào)整。
5.服務(wù)器安全狗的功能很強(qiáng)大,還有很多功能,例如在線(xiàn)備份數(shù)據(jù)、定時(shí)執(zhí)行任務(wù)、服云PC客戶(hù)端時(shí)時(shí)監(jiān)控服務(wù)器狀態(tài)。
問(wèn)饑埋題就是出現(xiàn)在我們CC防護(hù)規(guī)則沒(méi)有設(shè)置好,我們?cè)谂錆B悄置安全狗的CC防護(hù)規(guī)則時(shí)設(shè)置太嚴(yán)格才會(huì)導(dǎo)致這樣的攔截。所以修改CC防護(hù)規(guī)則即可解決。
具體修改步驟如下:
第一步:首先我們打開(kāi)網(wǎng)站安全狗叢肢渣的CC防護(hù)規(guī)則頁(yè)面,如圖所示:
我們可以先把單位時(shí)間內(nèi)的??允許最大請(qǐng)求數(shù)目調(diào)大一點(diǎn),比如增加10次,然后保存一下,重啟一下web服務(wù),使修改規(guī)則后可以立即生效。
第二步:修改完規(guī)則后,再?lài)L試訪(fǎng)問(wèn)看看,如果不行就在調(diào)試,直到不會(huì)攔截為止。
第三步:如果這時(shí)您有將“會(huì)話(huà)驗(yàn)證模式”調(diào)到高級(jí)模式或者中級(jí)模式,我們建議您在調(diào)整數(shù)值還沒(méi)有效果的情況下,將會(huì)話(huà)驗(yàn)證模式調(diào)為初級(jí)看看。調(diào)完之后,保存、重啟一下web服務(wù),使修改規(guī)則后可以立即生效。
注:
(1)服務(wù)器安全狗也有CC防御功能,相對(duì)網(wǎng)站安全狗來(lái)說(shuō),服務(wù)器安全狗因?yàn)槭菑姆?wù)器的驅(qū)動(dòng)層進(jìn)行防御,所以效果明顯,所以當(dāng)您調(diào)整完網(wǎng)站安全狗后,服務(wù)器安全狗也建議做適當(dāng)?shù)恼{(diào)整,相對(duì)來(lái)說(shuō)服務(wù)器安全狗可以設(shè)置相對(duì)嚴(yán)格一點(diǎn),如圖:
(2)會(huì)話(huà)驗(yàn)證模式分為:初級(jí)模式、中級(jí)模式、高級(jí)模式。如果平時(shí)沒(méi)什么攻擊,建議管理員們使用初級(jí)模式就行,當(dāng)受到間斷性攻擊時(shí),我們可以使用中級(jí)模式,當(dāng)服務(wù)器網(wǎng)站遭受頻繁攻擊,且攻擊量大時(shí),我們可以使用高級(jí)模式進(jìn)行防護(hù)。
(3)如果您是訪(fǎng)客,訪(fǎng)問(wèn)別人的網(wǎng)站,或者您的網(wǎng)站是寄在空間商那邊,沒(méi)有裝過(guò)安全狗,那么您可以聯(lián)系網(wǎng)站管理員反饋一下,或者空間商反饋該情況,問(wèn)題就可以解決了。
(4)針對(duì)“您的請(qǐng)求過(guò)于頻繁,已被管理員設(shè)置攔截”的頁(yè)面,管理員們,可以通過(guò)在CC防護(hù)模塊的 “修改攔截提示信息”進(jìn)行修改,設(shè)置。方便訪(fǎng)客遇到問(wèn)題聯(lián)系你們解決。