网页防篡改原理
防护类型
|
原理说明
|
---|---|
静态网页防护 |
1、锁定本地文件目录 驱动级锁定Web文件目录下的文件,禁止攻击者修改,网站管理员可通过特权进程进行更新网站内容。 2、主动备份恢复 若检测到防护目录下的文件被篡改时,将立即使用本地主机备份文件自动恢复被非法篡改的文件。 3、远端备份恢复 若本地主机上的文件目录和备份目录失效,还可通过远端备份服务恢复被篡改的网页。 |
镜像 |
目前华为云中国站中国大陆区域的公共镜像免费。如果通过云市场购买,请以云市场价格为准。 |
开启网页防篡改
1、登录管理控制台。在页面左上角选择“区域”,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
2、在左侧导航树中,选择“主动防御 > 网页防篡改”,进入“网页防篡改”界面,单击“添加防护服务器”。
3、在“添加防护服务器”页面,选择需要开启防护的服务器,选择目标配额,可默认随机选择,单击“添加并开启防护”。
4、开启“网页防篡改”防护服务后,请在控制台上查看主机安全服务的开启状态。
“网页防篡改版”开启后,旗舰版防护会同步开启。
●选择“主动防御 > 网页防篡改”,目标服务器所在行的“防护状态”为“防护中”,则表示网页防篡改版已开启。
●选择“资产管理 > 主机管理 > 云服务器”,目标主机所在行的“防护状态”为“防护中”,且“版本/到期时间”为“网页防篡改版”,则表示网页防篡改赠送的旗舰版已开启。
添加防护目录
约束与限制
●网页防篡改仅防护“防护目录”下的文件,不防护文件中链接指向的文件。
●设置本地备份路径时,请设置合法的备份目录,若设置的备份目录不存在,则防篡改不生效。
●本地备份路径与添加的防护目录不能重叠,否则会导致本地备份失败。
●本地备份路径仅支持Linux系统。
●备份目录所在磁盘需要有足够的磁盘空间,若备份目录所在磁盘空间不足,会导致防篡改失败。
添加防护目录
1、登录管理控制台。在页面左上角选择“区域”,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
2、在“主动防御 > 网页防篡改 > 防护配置”页面,单击目标服务器“操作”列的“防护设置”,进入“防护设置”页面。
3、单击“防护目录设置”下的“设置”,进入防护目录设置页面。
4、添加防护目录,您最多可在主机中添加50个防护目录。
a.单击“添加防护目录”,在弹出的“添加防护目录”对话框中添加防护目录。
防护规则
参数
|
说明
|
限制
|
---|---|---|
防护目录 |
防护目录下的文件和文件夹为只读。 |
请勿对操作系统目录进行防护。 |
排除子目录 |
●排除防护目录下不需要防护的子目录,例如临时文件目录。 ●多个子目录请用英文分号隔开。 |
排除子目录为防护目录中的相对目录。 |
排除文件类型 |
●排除防护目录下不需要防护的文件类型,例如Log类型的文件。 ●多个文件类型请用英文分号隔开。 ●为实时记录主机中的运行情况,请排除防护目录下Log类型的文件,您可以为日志文件添加等级较高的读写权限,防止攻击者恶意查看或篡改日志文件。 |
- |
本地备份路径 |
●仅支持Linux系统。 ●开启网页防篡改防护后,防护目录下的文件会自动备份到设置的本地备份路径中。 ●防护目录下文件大小不同,备份时间也不同,一般约10分钟备份完成。备份完成后,立即生效。 ●被排除的子目录和文件类型不会备份。 ●若检测到防护目录下的文件被篡改时,将立即使用本地主机备份文件自动恢复被非法篡改的文件。 |
本地备份路径与添加的防护目录不能重叠。 |
开启动态网页防篡改
动态网页防篡改提供tomcat应用运行时自我保护,能够检测针对数据库等动态数据的篡改行为,若您在开启防护时未开启动态网页防篡改,您可以在此处开启。
前提条件
主机为Linux操作系统。
1、登录管理控制台。在页面左上角选择“区域”,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。
2、在“主动防御 > 网页防篡改 > 防护配置”页面,单击目标服务器“操作”列的“防护设置”,进入“防护设置”页面。
3、进入“防护设置”页面,在“动态网页防篡改”栏,开启动态网页防篡改。
4、在弹出的开启动态网页防篡改页面中,设置“Tomcat bin目录”。
开启动态网页防篡改需先设置Tomcat bin目录,系统会将setenv.sh脚本预置在bin目录中,用于设置防篡改程序的启动参数。开启动态网页防篡改之后需要重启Tomcat才能生效。
5、单击“确认”,开启动态网页防篡改。
b.添加完成后,单击“确认”,完成添加防护目录的操作。
若您需要修改防护目录中的文件,请先暂停对防护目录的防护后再修改文件,以避免误报。文件修改完成后请及时恢复防护功能。
5、启用远端备份。
主机安全默认会将防护目录下的文件备份在“添加防护目录”时添加的本地备份路径下(被排除的子目录和文件类型不会备份),为防止备份在本地的文件被攻击者破坏,请您启用远端备份功能。
a.在“防护目录设置”页单击“启动远端备份”。
b.通过下拉框选择备份服务器。
c.单击“确认”,启动远端备份。