怎么开启主机安全的网页防篡改防护

网页防篡改可实时监控网站目录,并通过备份恢复被篡改的文件或目录,保障重要系统的网站信息不被恶意篡改,防止出现挂马、黑链、非法植入威胁内容。

网页防篡改原理

防护类型
原理说明

静态网页防护

1、锁定本地文件目录

驱动级锁定Web文件目录下的文件,禁止攻击者修改,网站管理员可通过特权进程进行更新网站内容。

2、主动备份恢复

若检测到防护目录下的文件被篡改时,将立即使用本地主机备份文件自动恢复被非法篡改的文件。

3、远端备份恢复

若本地主机上的文件目录和备份目录失效,还可通过远端备份服务恢复被篡改的网页。

镜像

目前华为云中国站中国大陆区域的公共镜像免费。如果通过云市场购买,请以云市场价格为准。

开启网页防篡改

1、登录管理控制台。在页面左上角选择“区域”,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。

2、在左侧导航树中,选择“主动防御 > 网页防篡改”,进入“网页防篡改”界面,单击“添加防护服务器”。

3、在“添加防护服务器”页面,选择需要开启防护的服务器,选择目标配额,可默认随机选择,单击“添加并开启防护”。

4、开启“网页防篡改”防护服务后,请在控制台上查看主机安全服务的开启状态。

“网页防篡改版”开启后,旗舰版防护会同步开启。

●选择“主动防御 > 网页防篡改”,目标服务器所在行的“防护状态”为“防护中”,则表示网页防篡改版已开启。

●选择“资产管理 > 主机管理 > 云服务器”,目标主机所在行的“防护状态”为“防护中”,且“版本/到期时间”为“网页防篡改版”,则表示网页防篡改赠送的旗舰版已开启。

添加防护目录

约束与限制

●网页防篡改仅防护“防护目录”下的文件,不防护文件中链接指向的文件。

●设置本地备份路径时,请设置合法的备份目录,若设置的备份目录不存在,则防篡改不生效。

●本地备份路径与添加的防护目录不能重叠,否则会导致本地备份失败。

●本地备份路径仅支持Linux系统。

●备份目录所在磁盘需要有足够的磁盘空间,若备份目录所在磁盘空间不足,会导致防篡改失败。

添加防护目录

1、登录管理控制台。在页面左上角选择“区域”,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。

2、在“主动防御 > 网页防篡改 > 防护配置”页面,单击目标服务器“操作”列的“防护设置”,进入“防护设置”页面。

3、单击“防护目录设置”下的“设置”,进入防护目录设置页面。

4、添加防护目录,您最多可在主机中添加50个防护目录。

a.单击“添加防护目录”,在弹出的“添加防护目录”对话框中添加防护目录。

防护规则

参数
说明
限制

防护目录

防护目录下的文件和文件夹为只读。

请勿对操作系统目录进行防护。

排除子目录

●排除防护目录下不需要防护的子目录,例如临时文件目录。

●多个子目录请用英文分号隔开。

排除子目录为防护目录中的相对目录。

排除文件类型

●排除防护目录下不需要防护的文件类型,例如Log类型的文件。

●多个文件类型请用英文分号隔开。

●为实时记录主机中的运行情况,请排除防护目录下Log类型的文件,您可以为日志文件添加等级较高的读写权限,防止攻击者恶意查看或篡改日志文件。

-

本地备份路径

●仅支持Linux系统。

●开启网页防篡改防护后,防护目录下的文件会自动备份到设置的本地备份路径中。

●防护目录下文件大小不同,备份时间也不同,一般约10分钟备份完成。备份完成后,立即生效。

●被排除的子目录和文件类型不会备份。

●若检测到防护目录下的文件被篡改时,将立即使用本地主机备份文件自动恢复被非法篡改的文件。

本地备份路径与添加的防护目录不能重叠。

开启动态网页防篡改

动态网页防篡改提供tomcat应用运行时自我保护,能够检测针对数据库等动态数据的篡改行为,若您在开启防护时未开启动态网页防篡改,您可以在此处开启。

前提条件

主机为Linux操作系统。

1、登录管理控制台。在页面左上角选择“区域”,选择“安全与合规 > 企业主机安全”,进入主机安全平台界面。

2、在“主动防御 > 网页防篡改 > 防护配置”页面,单击目标服务器“操作”列的“防护设置”,进入“防护设置”页面。

3、进入“防护设置”页面,在“动态网页防篡改”栏,开启动态网页防篡改。

4、在弹出的开启动态网页防篡改页面中,设置“Tomcat bin目录”。

开启动态网页防篡改需先设置Tomcat bin目录,系统会将setenv.sh脚本预置在bin目录中,用于设置防篡改程序的启动参数。开启动态网页防篡改之后需要重启Tomcat才能生效。

5、单击“确认”,开启动态网页防篡改。

b.添加完成后,单击“确认”,完成添加防护目录的操作。

若您需要修改防护目录中的文件,请先暂停对防护目录的防护后再修改文件,以避免误报。文件修改完成后请及时恢复防护功能。

5、启用远端备份。

主机安全默认会将防护目录下的文件备份在“添加防护目录”时添加的本地备份路径下(被排除的子目录和文件类型不会备份),为防止备份在本地的文件被攻击者破坏,请您启用远端备份功能。

a.在“防护目录设置”页单击“启动远端备份”。

b.通过下拉框选择备份服务器。

c.单击“确认”,启动远端备份。

云服务器和云产品限时领取免费试用,每位新用户仅限一次

立即试用