- 資訊首頁(yè) > 網(wǎng)絡(luò )安全 >
- 服務(wù)器安全軟件云鎖“文件上傳防護”功能設置
黑客利用文件上傳漏洞,用網(wǎng)站服務(wù)器的一些特性執行代碼,獲取網(wǎng)站管理員用戶(hù)、密碼等一些網(wǎng)站重要信息,本文講講服務(wù)器安全軟件云鎖“文件上傳防護”功能設置教程。
黑客利用文件上傳漏洞通過(guò)上傳.asp.jpg等畸形文件或.aspx、*.php等網(wǎng)馬文件到服務(wù)器的upload相關(guān)目錄下,利用網(wǎng)站服務(wù)器的一些特性執行代碼,獲取網(wǎng)站管理員用戶(hù)、密碼等一些網(wǎng)站重要信息,此舉嚴重危害網(wǎng)站安全。
“文件上傳防護”功能采用內核加固技術(shù),以白名單的方式限制上傳文件的類(lèi)型,從而達到保護網(wǎng)站服務(wù)器安全的目的。
“系統防護”中進(jìn)入“文件上傳防護”功能,添加相應網(wǎng)站允許jpg類(lèi)型的文件上傳。
在設置規則的網(wǎng)站上傳一個(gè)jgp類(lèi)型的文件,顯示上傳成功。
在設置規則的網(wǎng)站上傳一個(gè)非jgp類(lèi)型的文件,提示“無(wú)法保存”。
在云鎖防護日志的“系統防護日志”中可以查看到相應的防護日志。
用戶(hù)需要一些其它的工具進(jìn)行上傳而不希望被攔截,則可以將工具添加到“例外進(jìn)程設置”中,這樣使用該工具上傳任何文件到保護目錄都不會(huì )被攔截。如將xftp添加到“例外進(jìn)程”中。
通過(guò)xftp上傳非允許類(lèi)型的文件成功。
免責聲明:本站發(fā)布的內容(圖片、視頻和文字)以原創(chuàng )、來(lái)自本網(wǎng)站內容采集于網(wǎng)絡(luò )互聯(lián)網(wǎng)轉載等其它媒體和分享為主,內容觀(guān)點(diǎn)不代表本網(wǎng)站立場(chǎng),如侵犯了原作者的版權,請告知一經(jīng)查實(shí),將立刻刪除涉嫌侵權內容,聯(lián)系我們QQ:712375056,同時(shí)歡迎投稿傳遞力量。
Copyright ? 2009-2022 56dr.com. All Rights Reserved. 特網(wǎng)科技 特網(wǎng)云 版權所有 特網(wǎng)科技 粵ICP備16109289號
域名注冊服務(wù)機構:阿里云計算有限公司(萬(wàn)網(wǎng)) 域名服務(wù)機構:煙臺帝思普網(wǎng)絡(luò )科技有限公司(DNSPod) CDN服務(wù):阿里云計算有限公司 百度云 中國互聯(lián)網(wǎng)舉報中心 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證B2
建議您使用Chrome、Firefox、Edge、IE10及以上版本和360等主流瀏覽器瀏覽本網(wǎng)站