網(wǎng)站漏洞安全檢測(cè)教程
網(wǎng)站漏洞安全檢測(cè)教程
- 
                                
網(wǎng)站漏洞掃描添加域名:
●開通漏洞掃描服務(wù)后,您首先需要將網(wǎng)站資產(chǎn)以IP或域名的形式添加到漏洞掃描服務(wù)中并完成域名認(rèn)證,才能進(jìn)行漏洞掃描。
●如果您的網(wǎng)站中存在需要登錄才能訪問的網(wǎng)頁(yè),還需要配置網(wǎng)站登錄信息(“賬號(hào)密碼登錄”和“cookie登錄”兩種登錄方式),VSS才能為您更好的檢測(cè)網(wǎng)站安全問題。
 - 
                                
通過漏洞掃描服務(wù)完成域名認(rèn)證:
●登錄管理控制臺(tái)。
●在左側(cè)導(dǎo)航樹中,選擇“安全與合規(guī) > 漏洞掃描服務(wù)”,進(jìn)入漏洞掃描服務(wù)頁(yè)面。
●在“資產(chǎn)列表 > 網(wǎng)站”頁(yè)簽,單擊對(duì)應(yīng)的網(wǎng)站信息“去認(rèn)證”。
●進(jìn)入域名認(rèn)證入口
●在彈出的“認(rèn)證域名”對(duì)話框中,選擇域名認(rèn)證方式完成域名認(rèn)證。
●閱讀《華為云漏洞掃描服務(wù)聲明》后,勾選“我已閱讀并同意《華為云漏洞掃描服務(wù)聲明》”,單擊“完成認(rèn)證”,進(jìn)行域名認(rèn)證。
執(zhí)行完成后,該域名的狀態(tài)為“已認(rèn)證”。
 - 
                                
網(wǎng)站漏洞掃描登錄設(shè)置:
如果您的網(wǎng)站頁(yè)面需要登錄才能訪問,必須進(jìn)行網(wǎng)站登錄設(shè)置,以便VSS能為您發(fā)現(xiàn)更多安全問題。VSS提供了兩種登錄方式,請(qǐng)您根據(jù)您的網(wǎng)站訪問限制條件選擇登錄方式:
●方式一:賬號(hào)密碼登錄。
如果您的網(wǎng)站僅需要賬號(hào)密碼就可以登錄訪問,設(shè)置方式一即可。
●方式二:cookie登錄。
如果您的網(wǎng)站除了需要賬號(hào)密碼登錄,還有其他的訪問限制,如需要輸入“動(dòng)態(tài)驗(yàn)證碼”,必須選擇方式二,設(shè)置cookie登錄。
 - 
                                
網(wǎng)站漏洞安全檢測(cè)創(chuàng)建掃描任務(wù):
●登錄管理控制臺(tái)。
●在左側(cè)導(dǎo)航樹中,“安全與合規(guī) > 漏洞掃描服務(wù)”,進(jìn)入漏洞掃描服務(wù)頁(yè)面。
●在“資產(chǎn)列表 > 網(wǎng)站”頁(yè)簽,單擊對(duì)應(yīng)的網(wǎng)站信息“操作”列的“掃描”。
●進(jìn)入創(chuàng)建掃描任務(wù)入口并進(jìn)行設(shè)置。
●設(shè)置完成后,單擊“開始掃描”。
 - 
                                
查看網(wǎng)站掃描詳情:
●用戶通過漏洞掃描服務(wù)查看網(wǎng)站掃描結(jié)果,可以查看掃描項(xiàng)總覽、業(yè)務(wù)風(fēng)險(xiǎn)列表、漏洞列表、端口列表、站點(diǎn)結(jié)構(gòu)。
VSS暫不支持web_CMS漏洞掃描功能。
 - 
                                
下載網(wǎng)站掃描報(bào)告:
●當(dāng)網(wǎng)站掃描任務(wù)成功完成后,您可以下載任務(wù)報(bào)告,報(bào)告目前只支持PDF格式。
 
網(wǎng)站漏洞安全檢測(cè)常見問題
網(wǎng)站漏洞安全檢測(cè)常見問題
網(wǎng)站漏洞安全檢測(cè)必看文檔
- 
                            
                            
網(wǎng)站漏洞安全檢測(cè)登錄失敗問題
漏洞掃描服務(wù)在掃描過程中,會(huì)在用戶提交的登錄頁(yè)面上查找登錄輸入框,以及登錄按鈕,登錄成功后,還會(huì)在頁(yè)面上識(shí)別退出登錄的觸發(fā)鏈接,避免登出。
漏洞掃描服務(wù)在掃描過程中,會(huì)在用戶提交的登錄頁(yè)面上查找登錄輸入框,以及登錄按鈕,登錄成功后,還會(huì)在頁(yè)面上識(shí)別退出登錄的觸發(fā)鏈接,避免登出。
 - 
                            
                            
網(wǎng)站漏洞安全檢測(cè)定時(shí)掃描
網(wǎng)站漏洞安全檢測(cè)經(jīng)常會(huì)用到定時(shí)掃描。在創(chuàng)建任務(wù)時(shí),設(shè)置“開始時(shí)間”,設(shè)置好啟動(dòng)時(shí)間后,系統(tǒng)會(huì)在用戶設(shè)置的時(shí)間點(diǎn)啟動(dòng)該任務(wù),點(diǎn)擊查看更多
網(wǎng)站漏洞安全檢測(cè)經(jīng)常會(huì)用到定時(shí)掃描。在創(chuàng)建任務(wù)時(shí),設(shè)置“開始時(shí)間”,設(shè)置好啟動(dòng)時(shí)間后,系統(tǒng)會(huì)在用戶設(shè)置的時(shí)間點(diǎn)啟動(dòng)該任務(wù),點(diǎn)擊查看更多
 - 
                            
                            
修復(fù)掃描出來(lái)的主機(jī)漏洞
不同的主機(jī)系統(tǒng)修復(fù)漏洞的方法有所不同,軟件漏洞的修復(fù)需要具有一定專業(yè)知識(shí)的人員進(jìn)行操作,根據(jù)服務(wù)器的情況進(jìn)行漏洞修復(fù),可參考漏洞掃描服務(wù)給出的修復(fù)建議。
不同的主機(jī)系統(tǒng)修復(fù)漏洞的方法有所不同,軟件漏洞的修復(fù)需要具有一定專業(yè)知識(shí)的人員進(jìn)行操作,根據(jù)服務(wù)器的情況進(jìn)行漏洞修復(fù),可參考漏洞掃描服務(wù)給出的修復(fù)建議。
 
- 
                            
                            
網(wǎng)站漏洞安全檢測(cè)計(jì)費(fèi)說(shuō)明
本小節(jié)主要介紹漏洞掃描服務(wù)的計(jì)費(fèi)說(shuō)明,包括計(jì)費(fèi)項(xiàng)、計(jì)費(fèi)模式、續(xù)費(fèi)等。VSS根據(jù)您的VSS服務(wù)版本,掃描配額包的個(gè)數(shù)和購(gòu)買時(shí)長(zhǎng)計(jì)費(fèi)。VSS提供按需計(jì)費(fèi)和包年/包月兩種計(jì)費(fèi)模式,用戶可以根據(jù)實(shí)際需求選擇計(jì)費(fèi)模式。
本小節(jié)主要介紹漏洞掃描服務(wù)的計(jì)費(fèi)說(shuō)明,包括計(jì)費(fèi)項(xiàng)、計(jì)費(fèi)模式、續(xù)費(fèi)等。VSS根據(jù)您的VSS服務(wù)版本,掃描配額包的個(gè)數(shù)和購(gòu)買時(shí)長(zhǎng)計(jì)費(fèi)。VSS提供按需計(jì)費(fèi)和包年/包月兩種計(jì)費(fèi)模式,用戶可以根據(jù)實(shí)際需求選擇計(jì)費(fèi)模式。
 - 
                            
                            
網(wǎng)站漏洞安全檢測(cè)認(rèn)證文件用途
認(rèn)證文件是為了驗(yàn)證用戶和被掃描的網(wǎng)站的所有權(quán)。華為云漏洞掃描服務(wù)不同于一般的掃描工具,需要確保用戶掃描的網(wǎng)站的所有權(quán)是用戶自己。
認(rèn)證文件是為了驗(yàn)證用戶和被掃描的網(wǎng)站的所有權(quán)。華為云漏洞掃描服務(wù)不同于一般的掃描工具,需要確保用戶掃描的網(wǎng)站的所有權(quán)是用戶自己。
 - 
                            
                            
網(wǎng)站漏洞安全檢測(cè)權(quán)限管理
如果需要對(duì)華為云上購(gòu)買的VSS資源,為員工設(shè)置不同的訪問權(quán)限,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。該服務(wù)提供用戶身份認(rèn)證、權(quán)限分配、訪問控制等功能,可以幫助您安全的控制華為云資源的訪問。
如果需要對(duì)華為云上購(gòu)買的VSS資源,為員工設(shè)置不同的訪問權(quán)限,您可以使用統(tǒng)一身份認(rèn)證服務(wù)進(jìn)行精細(xì)的權(quán)限管理。該服務(wù)提供用戶身份認(rèn)證、權(quán)限分配、訪問控制等功能,可以幫助您安全的控制華為云資源的訪問。
 
- 
                            
                            
網(wǎng)站漏洞安全檢測(cè)使用約束
VSS是通過公網(wǎng)訪問域名/IP地址進(jìn)行掃描的,請(qǐng)確保該目標(biāo)域名/IP地址能通過公網(wǎng)正常訪問。如果您的網(wǎng)站設(shè)置了防火墻或其他安全策略,將導(dǎo)致VSS的掃描IP被當(dāng)成惡意攻擊者而誤攔截。
VSS是通過公網(wǎng)訪問域名/IP地址進(jìn)行掃描的,請(qǐng)確保該目標(biāo)域名/IP地址能通過公網(wǎng)正常訪問。如果您的網(wǎng)站設(shè)置了防火墻或其他安全策略,將導(dǎo)致VSS的掃描IP被當(dāng)成惡意攻擊者而誤攔截。
 - 
                            
                            
如何使用漏洞掃描服務(wù)
漏洞掃描服務(wù)是針對(duì)網(wǎng)站進(jìn)行漏洞掃描的一種安全檢測(cè)服務(wù),目前提供通用漏洞檢測(cè)、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。用戶新建任務(wù)后,即可人工觸發(fā)掃描任務(wù),檢測(cè)出網(wǎng)站的漏洞并給出漏洞修復(fù)建議。
漏洞掃描服務(wù)是針對(duì)網(wǎng)站進(jìn)行漏洞掃描的一種安全檢測(cè)服務(wù),目前提供通用漏洞檢測(cè)、漏洞生命周期管理、自定義掃描多項(xiàng)服務(wù)。用戶新建任務(wù)后,即可人工觸發(fā)掃描任務(wù),檢測(cè)出網(wǎng)站的漏洞并給出漏洞修復(fù)建議。
 - 
                            
                            
如何下載網(wǎng)站漏洞安全掃描報(bào)告?
如何下載網(wǎng)站掃描報(bào)告?當(dāng)網(wǎng)站掃描任務(wù)成功完成后,您可以下載任務(wù)報(bào)告,報(bào)告目前只支持PDF格式。已成功完成網(wǎng)站掃描任務(wù),即目標(biāo)域名的“上一次掃描結(jié)果”狀態(tài)為“已完成”。
如何下載網(wǎng)站掃描報(bào)告?當(dāng)網(wǎng)站掃描任務(wù)成功完成后,您可以下載任務(wù)報(bào)告,報(bào)告目前只支持PDF格式。已成功完成網(wǎng)站掃描任務(wù),即目標(biāo)域名的“上一次掃描結(jié)果”狀態(tài)為“已完成”。
 
多款熱門云產(chǎn)品免費(fèi)體驗(yàn)