靜態(tài)頁面防篡改
企業(yè)主機(jī)安全 集成了主機(jī)安全、 容器安全 和網(wǎng)頁防篡改,旨在解決混合云、多云數(shù)據(jù)中心基礎(chǔ)架構(gòu)中服務(wù)器工作負(fù)載的獨(dú)特保護(hù)要求,是服務(wù)器安全管家,更方便地管理主機(jī)安全風(fēng)險(xiǎn)。
被攔截時(shí),可自動(dòng)封禁訪問者一段時(shí)間。 地理位置訪問控制規(guī)則 針對(duì)指定國(guó)家、地區(qū)的來源IP自定義訪問控制。 網(wǎng)頁防篡改規(guī)則 當(dāng)用戶需要防護(hù)靜態(tài)頁面被篡改時(shí),可配置網(wǎng)頁防篡改規(guī)則。 網(wǎng)站反爬蟲規(guī)則 動(dòng)態(tài)分析網(wǎng)站業(yè)務(wù)模型,結(jié)合人機(jī)識(shí)別技術(shù)和數(shù)據(jù)風(fēng)控手段,精準(zhǔn)識(shí)別700+種爬蟲行為。 •
HSS產(chǎn)品入門 主機(jī)安全 HSS產(chǎn)品入門 主機(jī)安全HSS集成了主機(jī)安全、容器安全和網(wǎng)頁防篡改,旨在解決混合云、多云數(shù)據(jù)中心基礎(chǔ)架構(gòu)中服務(wù)器工作負(fù)載的獨(dú)特保護(hù)要求 主機(jī)安全HSS集成了主機(jī)安全、容器安全和網(wǎng)頁防篡改,旨在解決混合云、多云數(shù)據(jù)中心基礎(chǔ)架構(gòu)中服務(wù)器工作負(fù)載的獨(dú)特保護(hù)要求 立即購(gòu)買
0day防護(hù)規(guī)則,自動(dòng)下發(fā)虛擬補(bǔ)丁 XSS攻擊、SQL注入、Webshell等常見Web攻擊 非80、443標(biāo)準(zhǔn)端口防護(hù) — CC攻擊防護(hù) — 網(wǎng)頁防篡改 — 地理位置訪問控制防護(hù) — — 網(wǎng)站反爬蟲防護(hù) — — IPv6防護(hù) — — 非標(biāo)端口定制 — — 價(jià)格 ¥99 /月 購(gòu)買 ¥3880
自定義策略進(jìn)行在線備份,3步完成備份配置 搭配使用 彈性云服務(wù)器 ECS 防勒索主機(jī)備份 防勒索主機(jī)備份 與HSS聯(lián)動(dòng)實(shí)現(xiàn)勒索病毒檢測(cè)自動(dòng)備份能力,提供勒索病毒實(shí)時(shí)防護(hù)能力、云主機(jī)端到端保護(hù)。同時(shí)具有備份副本防篡改防刪除能力,有效隔離攻擊保護(hù)數(shù)據(jù),快速恢復(fù)業(yè)務(wù) 優(yōu)勢(shì) 秒級(jí)備份 快速識(shí)別
擊、網(wǎng)頁被篡改、數(shù)據(jù)泄露等問題,保障業(yè)務(wù)7*24小時(shí)不中斷。 安全云腦 服務(wù)特性: 云安全基線、告警管理及風(fēng)險(xiǎn)可視化平臺(tái) 建議版本: 專業(yè)版 保護(hù)的云服務(wù)資源: 13種 企業(yè)主機(jī)安全 服務(wù)特性: 服務(wù)器貼身安全管家,修漏洞、防勒索、防入侵、防篡改 建議版本: 網(wǎng)頁防篡改版 保護(hù)的云服務(wù)資源:
CGS 容器安全服務(wù)能夠掃描容器鏡像中的漏洞,以及提供容器安全策略設(shè)置和防逃逸功能.容器安全服務(wù)的核心功能能夠滿足入侵防范與惡意代碼防范等保條款。 容器安全服務(wù)能夠掃描容器鏡像中的漏洞,以及提供容器安全策略設(shè)置和防逃逸功能.容器安全服務(wù)的核心功能能夠滿足入侵防范與惡意代碼防范等保條款。
、網(wǎng)頁防篡改等功能,幫助企業(yè)更方便地管理主機(jī)安全風(fēng)險(xiǎn),實(shí)時(shí)發(fā)現(xiàn)黑客入侵行為,以及滿足等保合規(guī)要求 企業(yè)主機(jī)安全(Host Security Service)是服務(wù)器貼身安全管家,通過資產(chǎn)管理、漏洞管理、基線檢查、入侵檢測(cè)、程序運(yùn)行認(rèn)證、文件完整性校驗(yàn),安全運(yùn)營(yíng)、網(wǎng)頁防篡改等功能,
華為CA 華為CA 為各行業(yè)單位和個(gè)人提供合規(guī)的權(quán)威電子認(rèn)證產(chǎn)品及數(shù)字證書服務(wù),從身份安全、網(wǎng)站安全、合規(guī)簽約等全流程實(shí)現(xiàn)網(wǎng)絡(luò)通信行為的防篡改、防劫持、防抵賴,為企業(yè)及個(gè)人數(shù)字化業(yè)務(wù)保駕護(hù)航。 提供證書管理服務(wù),幫助客戶實(shí)現(xiàn)數(shù)據(jù)傳輸加密和身份認(rèn)證 華為云CA證書 CPS(電子認(rèn)證業(yè)務(wù)規(guī)則)
多規(guī)格資源包靈活組合,滿足不同業(yè)務(wù)訴求,綜合降本20% 階梯價(jià)格,可疊加其他資源包,越用越省 極致安全 極致安全 防泄露:細(xì)粒度訪問權(quán)限管理,BPA一鍵阻止公網(wǎng)訪問 防丟失:多版本、跨區(qū)域復(fù)制,保障數(shù)據(jù)高可靠 防篡改:多種服務(wù)端加密特性、WORM滿足安全合規(guī)要求 穩(wěn)定可靠 穩(wěn)定可靠 提供多設(shè)備冗余存儲(chǔ),異地?cái)?shù)據(jù)容災(zāi)能力
Agent)、管理中心(Managerment Center)三個(gè)子系統(tǒng)組成。監(jiān)控代理(MA):部署于網(wǎng)站服務(wù)器,負(fù)責(zé)實(shí)時(shí)監(jiān)控保護(hù)網(wǎng)站文件,發(fā)現(xiàn)篡改企圖或篡改操作實(shí)時(shí)阻斷并立即告警,同時(shí)發(fā)送恢復(fù)請(qǐng)求。發(fā)布代理(SA):部署于發(fā)布服務(wù)器,負(fù)責(zé)實(shí)時(shí)監(jiān)控備份文件變更,將變更的文件實(shí)時(shí)發(fā)布到網(wǎng)站服務(wù)
iGuard網(wǎng)頁防篡改系統(tǒng)通過全方位的防護(hù)視角,采用多手段的檢測(cè)機(jī)制,完整實(shí)現(xiàn)了對(duì)靜態(tài)網(wǎng)頁、腳本,以及動(dòng)態(tài)內(nèi)容的實(shí)時(shí)檢測(cè)、防護(hù)和恢復(fù),使得網(wǎng)站系統(tǒng)和Web應(yīng)用免受攻擊和篡改。iGuard網(wǎng)頁防篡改系統(tǒng)是天存信息自主研發(fā)的保護(hù)Web應(yīng)用程序免遭黑客篡改的Web安全軟件。網(wǎng)頁防篡改系統(tǒng)V5功
實(shí)現(xiàn)了對(duì)靜態(tài)網(wǎng)頁和腳本的實(shí)時(shí)檢測(cè)和恢復(fù),更可以保護(hù)數(shù)據(jù)庫中的動(dòng)態(tài)內(nèi)容免受來自于WEB的攻擊和篡改,徹底解決網(wǎng)頁防篡改問題,并定時(shí)監(jiān)控模塊狀態(tài)和WEB服務(wù)器使用情況,以實(shí)現(xiàn)監(jiān)控和防護(hù)ieGuard 網(wǎng)頁防篡改安全系統(tǒng)采用先進(jìn)的WEB服務(wù)器核心內(nèi)嵌技術(shù)將篡改檢測(cè)模塊和應(yīng)用防護(hù)模塊內(nèi)嵌
網(wǎng)站衛(wèi)士網(wǎng)頁防篡改系統(tǒng)采用專利級(jí)Web入侵檢測(cè)技術(shù)對(duì)網(wǎng)站進(jìn)行多層次的安全檢測(cè)分析,有效保護(hù)網(wǎng)站靜態(tài)/動(dòng)態(tài)網(wǎng)頁及后臺(tái)數(shù)據(jù)庫信息。產(chǎn)品功能 網(wǎng)頁防篡改:事前將網(wǎng)頁文件保護(hù)起來,除了指定的可信IP、進(jìn)程、用戶之外,禁止其它任何來源修改受保護(hù)的網(wǎng)頁文件,在非法進(jìn)程嘗試篡改網(wǎng)頁文件之前阻止,防患于未然。
了JW頁面工廠,這是一款隨意拖拽的頁面構(gòu)建工具,靈活且免費(fèi)。精彩的頁面庫及靈活工具供你使用,為您帶來了豐富的頁面效果和隨意控制顯示,包含:新聞、產(chǎn)品發(fā)布、公司介紹、團(tuán)隊(duì)管理、高德地圖等眾多功能。頁面工廠是一個(gè)非常強(qiáng)大的拖放工具設(shè)計(jì)系統(tǒng),您可以在幾分鐘內(nèi)創(chuàng)建您的夢(mèng)想網(wǎng)站。頁面工廠受
服務(wù)內(nèi)容全部包含: ?數(shù)據(jù)可視化設(shè)計(jì) ?移動(dòng)端UI設(shè)計(jì) ?軟件界面設(shè)計(jì) ?網(wǎng)頁UI設(shè)計(jì) ?智能終端UI設(shè)計(jì) ?3D建模設(shè)計(jì) 前端開發(fā)服務(wù): ?數(shù)據(jù)可視化前端 ?H5前端 ?網(wǎng)頁前端?UI設(shè)計(jì)服務(wù): ?數(shù)據(jù)可視化設(shè)計(jì) ?移動(dòng)端UI設(shè)計(jì) ?軟件界面設(shè)計(jì) ?網(wǎng)頁UI設(shè)計(jì) ?智能終端UI設(shè)計(jì)
浩克WAF是一款集主動(dòng)動(dòng)態(tài)防御和常規(guī)靜態(tài)防護(hù)于一體的Web應(yīng)用安全防護(hù)產(chǎn)品,網(wǎng)站應(yīng)用級(jí)安全防護(hù)、防篡改、防盜鏈、防撞庫、防爬蟲、防自動(dòng)化掃描、防未知威脅。產(chǎn)品簡(jiǎn)介上海嘉韋思信息技術(shù)有限公司致力于解決網(wǎng)站經(jīng)營(yíng)者面臨的問題,通過團(tuán)隊(duì)的深入研究自主研發(fā)了針對(duì)Web應(yīng)用進(jìn)行多層面深度防護(hù)
浩克WAF是一款集主動(dòng)動(dòng)態(tài)防御和常規(guī)靜態(tài)防護(hù)于一體的Web應(yīng)用安全防護(hù)產(chǎn)品,網(wǎng)站應(yīng)用級(jí)安全防護(hù)、防篡改、防盜鏈、防撞庫、防爬蟲、防自動(dòng)化掃描、防未知威脅。產(chǎn)品簡(jiǎn)介上海嘉韋思信息技術(shù)有限公司致力于解決網(wǎng)站經(jīng)營(yíng)者面臨的問題,通過團(tuán)隊(duì)的深入研究自主研發(fā)了針對(duì)Web應(yīng)用進(jìn)行多層面深度防護(hù)
梆梆安全自主研發(fā)實(shí)現(xiàn)了源到源混淆,源到源混淆是國(guó)際頂級(jí)安全企業(yè)普遍采用的混淆方案,通過控制流混淆、字符串加密、符號(hào)混淆、完整性保護(hù)、防動(dòng)態(tài)調(diào)試和防動(dòng)態(tài)注入等技術(shù)手段保護(hù)源代碼安全,特別在防調(diào)試,反盜版核心功能? 控制流混淆通過控制流平坦化、不透明謂詞等技術(shù),在保持原程序邏輯關(guān)系的前提下,隨機(jī)確定控制
策略”頁面。 圖1 域名列表 7.在“網(wǎng)頁防篡改”配置框中,用戶可根據(jù)自己的需要更改“狀態(tài)”,單擊“自定義網(wǎng)頁防篡改”,進(jìn)入網(wǎng)頁防篡改規(guī)則的配置頁面。 圖2 網(wǎng)頁防篡改配置框 8.在“網(wǎng)頁防篡改”規(guī)則的配置頁面左上角,單擊“添加規(guī)則”。 9.在彈出的對(duì)話框中,添加網(wǎng)頁防篡改規(guī)則,參數(shù)說明如表1所示。
怎么開啟主機(jī)安全的網(wǎng)頁防篡改防護(hù) 網(wǎng)頁防篡改可實(shí)時(shí)監(jiān)控網(wǎng)站目錄,并通過備份恢復(fù)被篡改的文件或目錄,保障重要系統(tǒng)的網(wǎng)站信息不被惡意篡改,防止出現(xiàn)掛馬、黑鏈、非法植入威脅內(nèi)容。 開啟網(wǎng)頁防篡改 添加防護(hù)目錄 開啟動(dòng)態(tài)網(wǎng)頁防篡改 網(wǎng)頁防篡改原理 防護(hù)類型 原理說明 靜態(tài)網(wǎng)頁防護(hù) 1、鎖定本地文件目錄
傳輸體驗(yàn)要求高,網(wǎng)絡(luò)接入質(zhì)量不好的客戶可帶來較大價(jià)值 CDN全站加速-安全加速 華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全 華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全 CDN全站加速-私有協(xié)議加速 基于全球部署的節(jié)點(diǎn),通過最
時(shí)延帶來改善,對(duì)傳輸體驗(yàn)要求高,網(wǎng)絡(luò)接入質(zhì)量不好的客戶可帶來較大價(jià)值 安全加速 華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全 華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全 私有協(xié)議加速 基于全球部署的節(jié)點(diǎn),通過最佳時(shí)延/丟包率的
傳輸體驗(yàn)要求高,網(wǎng)絡(luò)接入質(zhì)量不好的客戶可帶來較大價(jià)值 CDN全站加速-安全加速 華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全 華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全 CDN全站加速-私有協(xié)議加速 基于全球部署的節(jié)點(diǎn),通過最
時(shí)延帶來改善,對(duì)傳輸體驗(yàn)要求高,網(wǎng)絡(luò)接入質(zhì)量不好的客戶可帶來較大價(jià)值 安全加速 華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全 華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全 私有協(xié)議加速 基于全球部署的節(jié)點(diǎn),通過最佳時(shí)延/丟包率的
管理、訂單管理、物流配送管理等,實(shí)現(xiàn)輕量線上交易 網(wǎng)站安全,華為云保駕護(hù)航 支持HTTPS使網(wǎng)站防劫持、防篡改、防監(jiān)聽??蛻舾有湃文?支持HTTPS使網(wǎng)站防劫持、防篡改、防監(jiān)聽??蛻舾有湃文?專屬云資源,讓網(wǎng)站性能更強(qiáng)大 企業(yè)版專享華為云資源加持,獨(dú)享10M帶寬、獨(dú)立IP,支
時(shí)延帶來改善,對(duì)傳輸體驗(yàn)要求高,網(wǎng)絡(luò)接入質(zhì)量不好的客戶可帶來較大價(jià)值 安全加速 華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全 華為云具備源站隱藏、防篡改、HTTPS等基礎(chǔ)安全技術(shù)保證源站與數(shù)據(jù)安全 私有協(xié)議加速 基于全球部署的節(jié)點(diǎn),通過最佳時(shí)延/丟包率的
使用場(chǎng)景 OBS服務(wù)允許在桶上托管靜態(tài)網(wǎng)站,支持索引頁、錯(cuò)誤頁展示和頁面跳轉(zhuǎn)。您可以將靜態(tài)網(wǎng)站文件上傳至OBS的桶中,并對(duì)這些文件賦予匿名用戶可讀權(quán)限,然后將該桶配置成靜態(tài)網(wǎng)站托管模式,就可以實(shí)現(xiàn)在OBS上托管靜態(tài)網(wǎng)站了。 靜態(tài)網(wǎng)站通常僅包含靜態(tài)網(wǎng)頁,以及可能包含部分可在客戶端運(yùn)
靜態(tài)頁面防篡改
操作場(chǎng)景
企業(yè)主機(jī)安全網(wǎng)頁防篡改版提供靜態(tài)+動(dòng)態(tài)(Tomcat)網(wǎng)頁防篡改功能,可實(shí)時(shí)監(jiān)控網(wǎng)站目錄,并支持通過備份恢復(fù)被篡改的文件或目錄,從而保護(hù)重要系統(tǒng)的網(wǎng)站信息不被惡意篡改;此外還提供多項(xiàng)服務(wù)器安全防護(hù)功能,詳細(xì)內(nèi)容請(qǐng)參見產(chǎn)品功能。
本文以如下配置為例,介紹購(gòu)買并開啟網(wǎng)頁防篡改防護(hù)的操作指導(dǎo)。
- 主機(jī):EulerOS 2.9華為云彈性 云服務(wù)器
- 防護(hù)配額:
- 計(jì)費(fèi)模式:包年/包月
- 版本規(guī)格:網(wǎng)頁防篡改版
- 數(shù)量:1
操作流程
|
操作步驟 |
說明 |
|---|---|
|
注冊(cè)華為賬號(hào)并開通華為云,實(shí)名認(rèn)證,為賬戶充值,為 IAM 用戶授權(quán)以及準(zhǔn)備需要防護(hù)的云服務(wù)器資源。 |
|
|
設(shè)置主機(jī)安全防護(hù)的計(jì)費(fèi)模式、版本規(guī)格等信息,為目標(biāo)云服務(wù)器購(gòu)買防護(hù)配額。 |
|
|
為目標(biāo)云服務(wù)器安裝Agent。 |
|
|
為目標(biāo)云服務(wù)器開啟防護(hù)。 |
準(zhǔn)備工作
- 在購(gòu)買網(wǎng)頁防篡改防護(hù)之前,請(qǐng)先注冊(cè)華為賬號(hào)并開通華為云。具體操作詳見注冊(cè)華為賬號(hào)并開通華為云、實(shí)名認(rèn)證。
如果您已開通華為云并進(jìn)行實(shí)名認(rèn)證,請(qǐng)忽略此步驟。
- 請(qǐng)保證賬戶有足夠的資金,以避免購(gòu)買 HSS 防護(hù)配額失敗。具體操作請(qǐng)參見賬戶充值。
- 若使用IAM用戶進(jìn)行操作,請(qǐng)確保已為IAM用戶賦予“HSS FullAccess”權(quán)限。具體操作請(qǐng)參見創(chuàng)建用戶并授權(quán)使用HSS。
購(gòu)買HSS防護(hù)配額時(shí),還需要為IAM用戶授予“BSS Administrator”和“Tenant Guest”權(quán)限。
- 已準(zhǔn)備好用于開啟網(wǎng)頁防篡改防護(hù)的華為云彈性云服務(wù)器。
步驟一:購(gòu)買防護(hù)配額
- 進(jìn)入購(gòu)買主機(jī)安全頁面。
- 配置購(gòu)買參數(shù)。
參數(shù)
示例
說明
區(qū)域
華北-北京四
選擇主機(jī)所在區(qū)域。購(gòu)買后無法更換區(qū)域,請(qǐng)謹(jǐn)慎選擇。
計(jì)費(fèi)模式
包年/包月
網(wǎng)頁防篡改僅支持“包年/包月”計(jì)費(fèi)模式。
“包年/包月”是一種預(yù)付費(fèi)模式,即先付費(fèi)再使用,按照訂單的購(gòu)買周期進(jìn)行結(jié)算。購(gòu)買周期越長(zhǎng),享受的折扣越大。更多信息,請(qǐng)參見計(jì)費(fèi)說明。
版本規(guī)格
網(wǎng)頁防篡改版
HSS提供基礎(chǔ)版、專業(yè)版、企業(yè)版、旗艦版、網(wǎng)頁防篡改版和容器版供您選擇,不同版本之間功能有所差異,各版本的功能支持詳情,請(qǐng)參見產(chǎn)品功能。
企業(yè)項(xiàng)目
default
僅當(dāng)使用企業(yè)類型的賬號(hào)購(gòu)買防護(hù)配額時(shí),會(huì)顯示該參數(shù)。
用于按項(xiàng)目統(tǒng)一管理云資源。
標(biāo)簽
暫不添加
標(biāo)簽用于標(biāo)識(shí)主機(jī)安全,方便分類及管理云資源。
自動(dòng)綁定
暫不勾選
勾選后,若有新增的主機(jī)或容器節(jié)點(diǎn),在首次安裝Agent成功但未綁定配額時(shí),將為您自動(dòng)綁定空閑可用包年/包月配額。
僅自動(dòng)綁定剩余可用配額,不會(huì)產(chǎn)生新增訂單及費(fèi)用。
購(gòu)買時(shí)長(zhǎng)
1個(gè)月
根據(jù)需求選擇購(gòu)買時(shí)長(zhǎng),購(gòu)買周期越長(zhǎng),享受的折扣越大。
自動(dòng)續(xù)費(fèi)
暫不勾選
勾選后,當(dāng)服務(wù)期滿時(shí),系統(tǒng)會(huì)自動(dòng)按照購(gòu)買周期進(jìn)行續(xù)費(fèi)。
購(gòu)買數(shù)量
1臺(tái)
根據(jù)實(shí)際的主機(jī)數(shù)量設(shè)置數(shù)值。
- 在頁面右下角,單擊“立即購(gòu)買”,進(jìn)入“訂單確認(rèn)”界面。
- 確認(rèn)訂單無誤后,請(qǐng)閱讀《主機(jī)安全免責(zé)聲明》并勾選“我已閱讀并同意《主機(jī)安全免責(zé)聲明》”。
- 單擊“去支付”,進(jìn)入付款頁面,單擊“確定”,完成支付,購(gòu)買成功。
- 單擊“返回企業(yè)主機(jī)安全控制臺(tái)”,返回企業(yè)主機(jī)安全控制臺(tái)。
步驟二:安裝Agent
- 在企業(yè)主機(jī)安全控制臺(tái)左側(cè)導(dǎo)航欄選擇“安裝與配置 > 主機(jī)安裝與配置”,進(jìn)入“主機(jī)安裝與配置”頁面。
- 在頁面右上方單擊“安裝主機(jī)安全Agent”,彈出“安裝主機(jī)安全Agent”對(duì)話框。
- 選擇“彈性 云服務(wù)器ECS 安裝”,并單擊“開始配置”。
- 選擇安裝方式,參數(shù)說明請(qǐng)參見表1。
圖1 安裝Agent
表1 安裝Agent參數(shù)設(shè)置 參數(shù)
示例
說明
選擇安裝模式
命令行安裝
選擇服務(wù)器所在賬號(hào)
本賬號(hào)
- 本賬號(hào):指的是服務(wù)器和您購(gòu)買的企業(yè)主機(jī)安全配額在同一個(gè)賬號(hào)下,您登錄該賬號(hào)獲取安裝命令或腳本為目標(biāo)服務(wù)器安裝Agent。
- 跨賬號(hào):指的是服務(wù)器和您購(gòu)買的企業(yè)主機(jī)安全配額不在同一賬號(hào)下,您登錄A賬號(hào)獲取安裝命令或腳本,為B賬號(hào)下的目標(biāo)服務(wù)器安裝Agent,Agent安裝成功后,可以在A賬號(hào)的“資產(chǎn)管理 > 主機(jī)管理”頁面查看到目標(biāo)服務(wù)器。
選擇服務(wù)器操作系統(tǒng)
Linux
根據(jù)服務(wù)器的操作系統(tǒng)類型選擇。
選擇安裝數(shù)量
單臺(tái)
根據(jù)需要安裝Agent的服務(wù)器數(shù)量選擇。
- (可選)選擇需要打通網(wǎng)絡(luò)安裝Agent的服務(wù)器,并單擊“下一步”。
- 僅“華東二”、“西南-貴陽一”區(qū)域,需要執(zhí)行此操作。執(zhí)行完成后,HSS會(huì)自動(dòng)在VPCEP為您創(chuàng)建一個(gè)終端節(jié)點(diǎn),這將占用一個(gè)您的 虛擬私有云 子網(wǎng)IP。每個(gè)虛擬 私有云 僅會(huì)為您創(chuàng)建一個(gè)終端節(jié)點(diǎn),以確保服務(wù)器和HSS服務(wù)端能夠正常通信。
- 其他區(qū)域,請(qǐng)確保您的服務(wù)器已放通安全組出方向100.125.0.0/16網(wǎng)段的10180端口,該端口用于與HSS服務(wù)端通信。
- 根據(jù)界面提示,安裝Agent。
“華東二”、“西南-貴陽一”區(qū)域請(qǐng)等待網(wǎng)絡(luò)打通完成(即VPCEP創(chuàng)建完成)后執(zhí)行如下操作。
- 單擊控制臺(tái)界面“安裝主機(jī)安全Agent”對(duì)話框中
復(fù)制安裝命令。
圖2 復(fù)制安裝命令
- 以root賬號(hào)登錄服務(wù)器,并粘貼執(zhí)行安裝命令。
界面回顯如圖 Agent安裝完成所示,表示Agent安裝完成。
- 單擊控制臺(tái)界面“安裝主機(jī)安全Agent”對(duì)話框中
- 等待5~10分鐘,返回企業(yè)主機(jī)安全控制臺(tái),在“主機(jī)安裝與配置 > Agent管理 > 已安裝主機(jī)”頁面,查看目標(biāo)服務(wù)器Agent狀態(tài)。
Agent狀態(tài)顯示在線,表示Agent安裝成功。
步驟三:開啟防護(hù)
- 在企業(yè)主機(jī)安全控制臺(tái)左側(cè)導(dǎo)航欄選擇“主機(jī)防御 > 網(wǎng)頁防篡改”,進(jìn)入網(wǎng)頁防篡改頁面。
- 在“防護(hù)配置”頁簽,單擊“添加防護(hù)服務(wù)器”,系統(tǒng)彈出“添加防護(hù)服務(wù)器”頁面。
- 在“添加防護(hù)服務(wù)器”頁面,選擇防護(hù)服務(wù)器,并單擊“下一步”。相關(guān)參數(shù)說明請(qǐng)參見表2。
圖4 選擇防護(hù)服務(wù)器
表2 選擇防護(hù)服務(wù)器參數(shù)說明 參數(shù)名稱
示例
參數(shù)說明
操作系統(tǒng)
Linux
選擇要開啟網(wǎng)頁防篡改防護(hù)的服務(wù)器操作系統(tǒng)類型。
- Linux
- Windows
選擇服務(wù)器
-
勾選目標(biāo)服務(wù)器。
可通過軟件類型和其他屬性篩選出目標(biāo)服務(wù)器。
選擇配額
包年/包月
企業(yè)主機(jī)安全網(wǎng)頁防篡改版支持“包年/包月”和“按需計(jì)費(fèi)”兩種計(jì)費(fèi)模式,以滿足不同場(chǎng)景下的用戶需求。
- 包年/包月:一種預(yù)付費(fèi)模式,即先付費(fèi)再使用,按照訂單的購(gòu)買周期進(jìn)行結(jié)算。購(gòu)買周期越長(zhǎng),享受的折扣越大。
- 按需計(jì)費(fèi):一種后付費(fèi)模式,即先使用再付費(fèi),按照企業(yè)主機(jī)安全實(shí)際使用時(shí)長(zhǎng)計(jì)費(fèi),秒級(jí)計(jì)費(fèi),按小時(shí)結(jié)算。按需計(jì)費(fèi)模式允許您根據(jù)實(shí)際業(yè)務(wù)需求靈活地調(diào)整資源使用,無需提前預(yù)置資源,從而降低預(yù)置過多或不足的風(fēng)險(xiǎn)。
選擇包年/包月計(jì)費(fèi)模式時(shí),可以選擇需要使用的目標(biāo)配額,也可以保持默認(rèn)“隨機(jī)選擇配額”。
協(xié)議許可
勾選
在開啟網(wǎng)頁防篡改防護(hù)前,請(qǐng)確保您已充分閱讀《主機(jī)安全免責(zé)聲明》。
在閱讀完成后,請(qǐng)勾選我已閱讀并同意《主機(jī)安全免責(zé)聲明》。
- 在“添加防護(hù)服務(wù)器”頁面,配置策略。相關(guān)參數(shù)說明請(qǐng)參見表3。
圖5 配置策略
表3 配置策略參數(shù)說明 參數(shù)名稱
示例
參數(shù)說明
防護(hù)目錄
/etc/lesuo
網(wǎng)頁防篡改支持靜態(tài)、動(dòng)態(tài)網(wǎng)頁防護(hù),其中靜態(tài)網(wǎng)頁防護(hù)是對(duì)指定的目錄進(jìn)行防護(hù),通過驅(qū)動(dòng)級(jí)鎖定Web文件目錄下的文件,禁止攻擊者修改。
因此,在開啟網(wǎng)頁防篡改時(shí),需要設(shè)置防護(hù)的指定目錄。
將目錄添加為防護(hù)目錄后,目錄內(nèi)的文件和文件夾將被設(shè)置為只讀模式,禁止任何修改操作。
防護(hù)目錄添加規(guī)則如下:
- Linux系統(tǒng):
- 目錄名不能包含英文分號(hào)字符,不能以空格開頭,不能以/結(jié)尾,防護(hù)目錄長(zhǎng)度不得超過256個(gè)字符。
- 每臺(tái)服務(wù)器最多可添加50個(gè)防護(hù)目錄。
- 每個(gè)防護(hù)目錄下的文件夾層級(jí)不超過100。
- 所有防護(hù)目錄下的文件夾個(gè)數(shù)不超過900000。
- Windows系統(tǒng):
- 目錄名不能包含;/*?"<>|,不能以空格開頭,不能以\結(jié)尾,防護(hù)目錄長(zhǎng)度不得超過256個(gè)字符。
- 每臺(tái)服務(wù)器最多可添加50個(gè)防護(hù)目錄。
排除子目錄(可選)
cache
如果防護(hù)目錄內(nèi)存在無需防護(hù)的子目錄,可排除該子目錄。
子目錄添加規(guī)則如下:
- 可以直接輸入子目錄名稱,或輸入相對(duì)于防護(hù)目錄的目錄路徑。當(dāng)輸入子目錄名稱時(shí),所有與之匹配的子目錄都會(huì)被排除,無論位于防護(hù)目錄下的哪一層。
- 子目錄的名稱或路徑不能以/開頭或結(jié)尾,最大長(zhǎng)度不能超過256個(gè)字符。
- 最多可添加10個(gè)子目錄,多個(gè)子目錄用英文分號(hào)(;)隔開。
排除文件路徑列表(可選)
ma.txt
僅Linux服務(wù)器可設(shè)置此項(xiàng)。
如果防護(hù)目錄內(nèi)存在無需防護(hù)的文件,可排除該文件。
排除文件路徑添加規(guī)則如下:
- 可以直接輸入文件名稱,或輸入相對(duì)于防護(hù)目錄的文件路徑。當(dāng)輸入文件名稱時(shí),所有與之匹配的文件都會(huì)被排除,無論位于防護(hù)目錄下的哪一層。
- 文件名稱或路徑不能以/開頭或結(jié)尾,最大長(zhǎng)度不能超過256個(gè)字符;
- 最多可添加50個(gè)文件,多個(gè)文件用英文分號(hào)(;)隔開。
本地備份路徑
/backup
僅Linux服務(wù)器可設(shè)置此項(xiàng)。
設(shè)置防護(hù)目錄的本地備份路徑,開啟網(wǎng)頁防篡改防護(hù)后,防護(hù)目錄內(nèi)的文件會(huì)自動(dòng)備份到本地備份路徑下,一旦檢測(cè)到防護(hù)目錄內(nèi)的文件被篡改,系統(tǒng)會(huì)立即使用本地備份自動(dòng)恢復(fù)被非法篡改的文件。
本地備份路徑添加規(guī)則如下:
- 本地備份路徑不能包含英文分號(hào)字符,不能以空格開頭,不能以/結(jié)尾,本地備份路徑長(zhǎng)度不得超過256個(gè)字符。
- 由于系統(tǒng)關(guān)鍵目錄更容易成為惡意攻擊的目標(biāo),因此不允許將系統(tǒng)關(guān)鍵目錄作為備份路徑,包括但不限于“/etc/”、“/bin/”、 “/usr/bin/”、“/var/spool/”、“/usr/bin/”、“/usr/sbin/”、“/sbin/”、“/usr/lib/”、“/lib/”、“/lib64/”、“/usr/lib64/”及其子目錄。
本地備份規(guī)則說明:
- 本地備份路徑須為合法路徑,且本地備份路徑不能與防護(hù)目錄路徑重疊。
- 被排除的子目錄和文件類型不會(huì)進(jìn)行備份。
- 防護(hù)目錄內(nèi)的文件大小不同,則備份時(shí)間不同,一般約10分鐘完成備份。
排除文件類型
log
如果防護(hù)目錄內(nèi)存在無需防護(hù)的文件類型,可排除該文件類型(無文件類型限制),例如log類型的文件。
為了實(shí)時(shí)記錄主機(jī)中的運(yùn)行情況,必須排除防護(hù)目錄內(nèi)的log類型文件,您可以為日志文件添加等級(jí)較高的讀寫權(quán)限,防止攻擊者惡意查看或篡改日志文件。
防護(hù)模式
攔截
監(jiān)控到文件被篡改時(shí)的防護(hù)方式。
- 告警模式:僅發(fā)送告警通知。
- 攔截模式:發(fā)送告警通知,同時(shí)將文件還原至被篡改前的狀態(tài)。
定時(shí)開關(guān)設(shè)置(可選)

定時(shí)開關(guān)用于定時(shí)關(guān)閉靜態(tài)網(wǎng)頁防篡改,適用于用戶定時(shí)修改/更新/發(fā)布網(wǎng)頁內(nèi)容的場(chǎng)景。
單擊
開啟定時(shí)開關(guān),同時(shí)需要設(shè)置以下參數(shù):- 關(guān)閉時(shí)間段
一天內(nèi),關(guān)閉靜態(tài)網(wǎng)頁防篡改的時(shí)間段,例如10:05-15:35。
時(shí)間段設(shè)置要求如下:
- 每個(gè)時(shí)間段最短不能少于5分鐘。
- 多個(gè)時(shí)間段之間不允許重疊,且兩段時(shí)間間隔必須大于5分鐘(時(shí)間00:00和23:59特例除外)。
- 所有時(shí)段以主機(jī)系統(tǒng)時(shí)間為準(zhǔn)。
- 自動(dòng)關(guān)閉防護(hù)周期
一周內(nèi),固定周幾自動(dòng)關(guān)閉靜態(tài)網(wǎng)頁防篡改,例如周三、周四。
動(dòng)態(tài)網(wǎng)頁防篡改(可選)
,/usr/workspace/apache-tomcat-8.5.15/bin動(dòng)態(tài)網(wǎng)頁防篡改主要用于保護(hù)Linux系統(tǒng)上的Tomcat應(yīng)用,它能夠在應(yīng)用運(yùn)行期間實(shí)時(shí)檢測(cè)并阻止針對(duì) 數(shù)據(jù)庫 等動(dòng)態(tài)數(shù)據(jù)的篡改行為。
動(dòng)態(tài)網(wǎng)頁防篡改當(dāng)前支持JDK 8、JDK 11和JDK 17的Tomcat應(yīng)用。
單擊
開啟動(dòng)態(tài)網(wǎng)頁防篡改,開啟動(dòng)態(tài)網(wǎng)頁防篡改時(shí),需要填寫完整的Tomcat bin目錄路徑,例如“/usr/workspace/apache-tomcat-8.5.15/bin”,系統(tǒng)會(huì)將setenv.sh腳本預(yù)置在bin目錄中,用于設(shè)置防篡改程序的啟動(dòng)參數(shù)。特權(quán)進(jìn)程設(shè)置(可選)

特權(quán)進(jìn)程是指被授權(quán)可以修改防護(hù)目錄的進(jìn)程。
此功能兼容Linux和Windows操作系統(tǒng),但Linux僅支持內(nèi)核版本不低于5.10的系統(tǒng)。
開啟網(wǎng)頁防篡改后,防護(hù)目錄內(nèi)的所有文件將被設(shè)置為只讀模式,禁止任何修改操作;即使嘗試更改內(nèi)容,系統(tǒng)也會(huì)自動(dòng)將相應(yīng)的文件或網(wǎng)站恢復(fù)到修改前的狀態(tài),修改不會(huì)生效。
如果您需要修改防護(hù)目錄內(nèi)的文件或更新網(wǎng)站,可添加特權(quán)進(jìn)程進(jìn)行修改。特權(quán)進(jìn)程被授權(quán)訪問防護(hù)目錄,需確保特權(quán)進(jìn)程安全可靠。
單擊
開啟特權(quán)進(jìn)程,同時(shí)需要設(shè)置以下參數(shù):- 特權(quán)進(jìn)程文件路徑
特權(quán)進(jìn)程文件路徑即進(jìn)程完整路徑,多個(gè)特權(quán)進(jìn)程文件路徑以換行符分隔,最多可添加10個(gè)特權(quán)進(jìn)程。
- 子進(jìn)程可信
開啟“子進(jìn)程可信”,企業(yè)主機(jī)安全將對(duì)添加的所有特權(quán)進(jìn)程文件路徑下5個(gè)層級(jí)內(nèi)的子進(jìn)程可信。允許子進(jìn)程修改防護(hù)目錄。
- Linux系統(tǒng):
- 配置策略完成后,單擊“確定”,開啟網(wǎng)頁防篡改版防護(hù)。
- 在防護(hù)設(shè)置頁簽中,查看目標(biāo)服務(wù)器的靜態(tài)防篡改狀態(tài)、動(dòng)態(tài)防篡改狀態(tài)。
靜態(tài)防篡改狀態(tài)為“防護(hù)中”、動(dòng)態(tài)防篡改狀態(tài)為
,表示靜態(tài)、動(dòng)態(tài)網(wǎng)頁防篡改開啟成功。動(dòng)態(tài)網(wǎng)頁防篡改開啟后,需要重啟Tomcat,否則不會(huì)生效。
相關(guān)操作
- 修改防護(hù)目錄下的文件/文件夾
開啟網(wǎng)頁防篡改防護(hù)后,對(duì)應(yīng)防護(hù)目錄下的文件/文件夾為只讀狀態(tài),不允許被修改,如果您需要修改防護(hù)目錄下的文件/文件夾,請(qǐng)參考以下方式:
- 添加特權(quán)進(jìn)程:特權(quán)進(jìn)程最多支持添加10個(gè),詳細(xì)操作請(qǐng)參見修改網(wǎng)頁防篡改配置。
- 定時(shí)開啟/關(guān)閉靜態(tài)網(wǎng)頁防篡改:除了添加特權(quán)進(jìn)程外,您可以設(shè)置定時(shí)開啟/關(guān)閉靜態(tài)網(wǎng)頁防篡改,在網(wǎng)頁防篡改關(guān)閉時(shí)段修改文件/文件夾,詳細(xì)操作請(qǐng)參見修改網(wǎng)頁防篡改配置。
- 開啟服務(wù)器主動(dòng)防護(hù)功能
企業(yè)主機(jī)安全網(wǎng)頁防篡改版為服務(wù)器提供了一些主動(dòng)防護(hù)功能,這些功能在開啟網(wǎng)頁防篡改防護(hù)時(shí)并未開啟或未完全開啟,您可以根據(jù)自身的業(yè)務(wù)情況綜合考慮是否使用這些功能,需要您自行選擇開啟的功能及說明如表 服務(wù)器主動(dòng)防護(hù)功能說明。
表4 服務(wù)器主動(dòng)防護(hù)功能說明 功能
說明
勒索病毒入侵主機(jī)后,會(huì)對(duì)主機(jī)數(shù)據(jù)進(jìn)行加密勒索,導(dǎo)致主機(jī)業(yè)務(wù)中斷、數(shù)據(jù)泄露或丟失,主機(jī)所有者即使支付贖金也可能難以挽回所有損失,因此勒索病毒是當(dāng)今網(wǎng)絡(luò)安全面臨的最大挑戰(zhàn)之一。企業(yè)主機(jī)安全支持靜態(tài)、動(dòng)態(tài)勒索病毒防護(hù),定期備份主機(jī)數(shù)據(jù),可以幫助您抵御勒索病毒,降低業(yè)務(wù)損失風(fēng)險(xiǎn)。
開啟容器版防護(hù)會(huì)自動(dòng)為您開啟勒索病毒防護(hù),在您的主機(jī)上部署誘餌文件,并對(duì)可疑加密程序執(zhí)行自動(dòng)隔離。您可以修改勒索病毒防護(hù)策略,同時(shí)建議您開啟勒索備份以提升勒索事后恢復(fù)能力。
應(yīng)用防護(hù)功能旨在為運(yùn)行時(shí)的應(yīng)用提供安全防御。您無需修改應(yīng)用程序文件,只需將探針注入到應(yīng)用程序,即可為應(yīng)用提供強(qiáng)大的安全防護(hù)能力。
應(yīng)用進(jìn)程控制功能支持管控應(yīng)用進(jìn)程運(yùn)行,通過學(xué)習(xí)服務(wù)器中運(yùn)行的應(yīng)用進(jìn)程特征,將應(yīng)用進(jìn)程劃分為可信進(jìn)程、惡意進(jìn)程和可疑進(jìn)程,允許可疑、可信進(jìn)程正常運(yùn)行,對(duì)惡意進(jìn)程運(yùn)行進(jìn)行告警,幫助用戶構(gòu)建安全的應(yīng)用進(jìn)程運(yùn)行環(huán)境,避免服務(wù)器遭受不受信或惡意應(yīng)用進(jìn)程的破壞。
病毒查殺功能使用特征病毒檢測(cè)引擎,支持掃描服務(wù)器中的病毒文件,掃描文件類型覆蓋可執(zhí)行文件、壓縮文件、腳本文件、文檔、圖片、音視頻文件;用戶可根據(jù)自身需要,自主對(duì)服務(wù)器執(zhí)行“快速查殺”、“全盤查殺”、“自定義查殺”掃描任務(wù),并及時(shí)處置檢測(cè)到的病毒文件,增強(qiáng)業(yè)務(wù)系統(tǒng)的病毒防御能力。
企業(yè)主機(jī)安全提供了多個(gè)版本,包括基礎(chǔ)版、專業(yè)版、企業(yè)版、旗艦版、網(wǎng)頁防篡改版和容器版;除了基礎(chǔ)版外,企業(yè)主機(jī)安全其他每個(gè)防護(hù)版本都有對(duì)應(yīng)的默認(rèn)防護(hù)策略組;策略組是多個(gè)策略的集合,這些策略應(yīng)用于主機(jī)上,用于集中管理和配置企業(yè)主機(jī)安全檢測(cè)和防護(hù)主機(jī)的靈敏度、規(guī)則、范圍等。如果您在使用企業(yè)主機(jī)安全過程中,對(duì)資產(chǎn)管理、基線檢查、入侵檢測(cè)等檢測(cè)策略有定制化需求,可以根據(jù)業(yè)務(wù)需求自定義配置策略。策略組中的部分策略未默認(rèn)啟用,您也可以結(jié)合自身需求,選擇啟用。
靜態(tài)頁面防篡改常見問題
更多常見問題 >>-
華為云Web應(yīng)用防火墻WAF對(duì)網(wǎng)站業(yè)務(wù)流量進(jìn)行多維度檢測(cè)和防護(hù),結(jié)合深度機(jī)器學(xué)習(xí)智能識(shí)別惡意請(qǐng)求特征和防御未知威脅,防范常見Web攻擊,Web攻擊檢測(cè)攔截,全面避免網(wǎng)站被黑客惡意攻擊和入侵,網(wǎng)頁防篡改,網(wǎng)站防掛馬
-
華為云主機(jī)安全網(wǎng)頁防篡改可實(shí)時(shí)監(jiān)控網(wǎng)站目錄,并通過備份恢復(fù)被篡改的文件或目錄,保障重要系統(tǒng)的網(wǎng)站信息不被惡意篡改,防止出現(xiàn)掛馬、黑鏈、非法植入恐怖威脅、色情等內(nèi)容。
-
網(wǎng)頁防篡改服務(wù)可保證用戶指定目錄下如網(wǎng)頁、圖片、電子文檔等類型的文件免遭攻擊者的篡改和破壞。
-
全站加速網(wǎng)絡(luò)是一種融合了動(dòng)態(tài)和靜態(tài)加速的網(wǎng)站加速解決方案,能有效提升動(dòng)態(tài)頁面的加載速度,避開網(wǎng)絡(luò)擁堵路由,提高訪問成功率,實(shí)現(xiàn)網(wǎng)站整體加速與實(shí)時(shí)優(yōu)化。CDN全站加速請(qǐng)求數(shù)包適用于中國(guó)大陸境內(nèi)全站加速動(dòng)靜態(tài)請(qǐng)求數(shù)抵扣WebSocket協(xié)議限時(shí)免費(fèi),更多活動(dòng)請(qǐng)前往華為云官網(wǎng)了解。
-
CDN內(nèi)容服務(wù)是CDN工作過程的最后一步,內(nèi)容服務(wù)的質(zhì)量往往覺得了業(yè)務(wù)的質(zhì)量,也是直接為用戶提供服務(wù)的關(guān)鍵一步。CDN靜態(tài)內(nèi)容服務(wù)是指CDN承載的內(nèi)容主要是HTML、文件、文本、Flash動(dòng)畫、圖片、視頻、應(yīng)用軟件等。靜態(tài)內(nèi)容服務(wù)又可分為緩存類服務(wù)及流媒體類服務(wù)。
-
全站加速是一種融合了動(dòng)態(tài)和靜態(tài)加速的網(wǎng)站加速解決方案,能有效提升動(dòng)態(tài)頁面的加載速度,避開網(wǎng)絡(luò)擁堵路由,提高訪問成功率,實(shí)現(xiàn)網(wǎng)站整體加速與實(shí)時(shí)優(yōu)化。
靜態(tài)頁面防篡改教程視頻
最佳實(shí)踐視頻幫助您快速了解搭建流程 了解更多
更多相關(guān)專題
- 熱門產(chǎn)品
- 大模型即服務(wù)平臺(tái) MaaS
- Flexus云服務(wù)
- 云服務(wù)器
- 盤古大模型
- SSL證書
- 華為云WeLink
- 實(shí)用工具
- 文字識(shí)別
- 漏洞掃描
- 華為云會(huì)議
- 云服務(wù)健康看板
增值電信業(yè)務(wù)經(jīng)營(yíng)許可證:B1.B2-20200593 | 域名注冊(cè)服務(wù)機(jī)構(gòu)許可:黔D3-20230001 | 代理域名注冊(cè)服務(wù)機(jī)構(gòu):新網(wǎng)、西數(shù)
