服务器安全狗白名单设置如何添加特殊字符
服务器安全狗文件目录保护规则中白名单设置加入*号的办法
服务器安全狗的系统保护规则--白名单设置中,有特殊字符该如何处理,比如说有个*号。
那*号又是什么意思?另外,用户自定义规则的时候怎么样才能加上*号呢?
*号一般是用于表示通配符,用户模糊匹配。
但在白名单设置这个位置上的*号表示当前目录下而不是用着通配符哦。
(这里的*号作用是:表示该规则只成效在当前文件夹中。
对于该文件夹下的其他子文件夹,规则不会生效。
相当于把该文件夹下的其他子文件夹全部加入了白名单。
)那么,知道*号在这里的作用了,我们用户自定义规则的时候,白名单设置该如何添加*号呢?
用户自定义规则的时候是无法直接手动输入*号的。
如果想要添加*号,需要手动添加个文件进去,然后将文件名修改为*号,详细操作见下列图:
创建自己想要的规则,然后在高级规则设置中的白名单设置中,选择添加文件白名单。
白名单的办法。
而对于要加*号作为白名单路径的话,则要继续操作下去)
左键双击文件名称,然后修改为*号:
修改为*号后点击下右边空白位置,这样就可以修改成功,出现*号。
点保存,即可完成规则的创建。
同时需要注意的是,系统保护规则,只能选择开启或者关闭,不能修改或删除哦。
只有用户自定义的规则才支持修改、删除等操作。
服务器安全狗文件目录守护功能设置教程
服务器安全狗文件目录守护功能设置教程一.文件目录守护作用服务器安全狗文件目录守护作用主要是为了保护用户服务器重要的文件与目录不被篡改与删除。
因此建议用户开启目录文件守护功能以便保障文件与目录的安全。
二.文件目录守护设置文件目录守护规则类型主要分为默认保护规则与用户自定义规则两种方式。
这两种方式主要区别如下:(A)默认保护规则主要是禁止修改服务器安全狗与网站安全狗安装目录下的相应文件类型的文件并对文件目录进行必要的权限设置,主要是保护安全狗产品安装目录下的扩展名为ini|xml|db|exe|dll等文件,该文件操作规则是禁止写入与禁止删除。
默认保护规则没有新增规则,删除规则,导入规则与导出规则的功能,界面如图:(图1)【注意:用户无法修改默认保护规则里面设置好的文件操作规则。
】当选择“修改规则”按钮时候,可以查看这三条默认保护规则的属性。
(图2)(B) 用户自定义规则允许用户通过对文件目录进行权限设置来保证系统的安全。
用户可以新增规则,修改规则,删除规则,导入、导出规则等。
当规则都设置完成之后选择“开启”按钮使自定义规则生效。
(图3)①新增规则/修改规则用户自定义规则设置各参数意义如下:规则名称:即用户定义规则所取的名字。
监控路径:用户需要进行保护的文件目录。
(根据提示进行相应设置)支持几个类似环境变量的路径: %all% 表示全盘;%SystemRoot% 表示系统Windows目录。
进程名规则:白名单模式下,出现在进程名规则框名单中的进程名所在的进程不受当前正在设置规则的影响;黑名单模式下,就只有出现在名单框的进程名所在的进程受规则影响,其他进程不受这条规则的影响限制,* 代表所有进程。
文件名规则:假如文件名或者路径中包括文本框内任何文字,那么这文件夹或者文件就受到当前这条规则的限制,其他的文件或者文件夹不受当前规则限制。
* 代表所有字符。
文件扩展名规则:只有扩展名为文本框里所写的内容才会受到本规则限制,比如设置*.DOC 就代表只有doc的文件受到本规则限制。
服务器安全狗白名单设置如何添加特殊字符
服务器安全狗文件目录保护规则中白名单设置加入*号的办法
服务器安全狗的系统保护规则--白名单设置中,有特殊字符该如何处理,比如说有个*号。
那*号又是什么意思?另外,用户自定义规则的时候怎么样才能加上*号呢?
*号一般是用于表示通配符,用户模糊匹配。
但在白名单设置这个位置上的*号表示当前目录下而不是用着通配符哦。
(这里的*号作用是:表示该规则只成效在当前文件夹中。
对于该文件夹下的其他子文件夹,规则不会生效。
相当于把该文件夹下的其他子文件夹全部加入了白名单。
)那么,知道*号在这里的作用了,我们用户自定义规则的时候,白名单设置该如何添加*号呢?
用户自定义规则的时候是无法直接手动输入*号的。
如果想要添加*号,需要手动添加个文件进去,然后将文件名修改为*号,详细操作见下列图:
创建自己想要的规则,然后在高级规则设置中的白名单设置中,选择添加文件白名单。
白名单的办法。
而对于要加*号作为白名单路径的话,则要继续操作下去)
左键双击文件名称,然后修改为*号:
修改为*号后点击下右边空白位置,这样就可以修改成功,出现*号。
点保存,即可完成规则的创建。
同时需要注意的是,系统保护规则,只能选择开启或者关闭,不能修改或删除哦。
只有用户自定义的规则才支持修改、删除等操作。
网站安全狗Linux版 V2.0用户使用手册
网站安全狗Linux版 V2.0用户使用手册1.软件安装以32位安装包为例,64位安装包把对应的32改成64即可。
步骤1 :下载软件发布包(.tar.gz格式):safedogwz_linux32.tar.gz也可以采取wget的方式下载发布包:wget /safedogwz_linux32.tar.gz 步骤2:在root帐户下执行以下命令:tar xzvf safedogwz_linux32.tar.gzcd ApacheSafeDog32chmod +x install.sh./install.sh运行时会提示输入apache服务器的配置文件路径(绝对路径),请根据您所安装的apache 的目录,填写真实的配置文件路径。
举例:/usr/local/apache2/conf/httpd.conf注意:(1)提示:若您在输入时,不慎输入错误,请按组合键CTRL+Backspace删除。
(2)网站狗的安装目录为/etc/ApacheSafeDog,请不要删除此目录及目录下的任何内容。
(3)安装完成后,请重新启动apache服务器,以使网站安全狗软件生效。
(4)如果重启apache服务器时失败,并提示Permission denied错误,请参看《网站安全狗Linux版SElinux的相关设置》一文。
2. 软件功能说明修改网站安全狗的配置文件所在目录/etc/ApacheSafeDog/conf下的配置文件来启用网站安全狗的相应功能。
注意:(1)以下配置文件各字段的值只是举例,请根据您的实际需要自行设定。
设定前请参考每个字段前的注释信息。
(2)修改完的配置,会在一分钟后自动生效。
如果您需要让其立即生效,请重启apache 服务器。
(3)白名单和黑名单的优先级高于其他防护,其中白名单又高于黑名单。
如果您在设置了某个防护后,发现其未起效等异常,请检查是否是设置了白名单和黑名单导致的。
(4)修改配置中的字段时,请在英文状态下输入,正则表达式规则说明字段Description 除外。
网站安全狗V3.5_IP白名单、黑名单设置教程
IP白名单、黑名单设置教程
网站安全狗的很多功能都是开放性质的,IP的白名单与黑名单的设置也在其中,用户可以根据自己的实际需要,来增添IP地址于黑白名单之中,从而使自己的站点更容易管理。
图一:IP黑白名单设置界面
下面,我们一起来看看如何设置IP黑白名单。
首先是IP白名单,IP白名单顾名思义是对友好的、没有攻击性的IP地址可以添加,添加后网站的主动防御也可以对此IP地址选择性关闭(如图二所示),从而使添加到白名单的地址具有更高的自由性,但同时也会使网站的安全性降低。
图二
接下来是IP黑名单,IP黑名单就是对部分对网站的访问有异常数据流量或者是攻击网站的行为进行关闭对该IP地址的端口来阻止该IP地址的访问(如图三所示),从而达到对黑客行为的阻挡,当然IP黑名单添加后该IP便无法再访问网站。
图三
当设置好黑白名单后点击右上角的保存,设置即可生效。
这样就可以有效的管理访问网站IP的安全性与自由性了。
服务器安全狗v4.0 远程桌面保护操作教程
服务器安全狗v4.0 远程桌面保护操作教程服务器安全狗远程桌面守护功能为用户服务器提供实时、主动的远程桌面登录保护,远程桌面守护针对多种类型的主流远程控制软件,包括操作系统自带的远程桌面登录工具、RealVnc、Redmin、Netman等都可以有效实现守护功能,确保服务器远程桌面不被非法登录。
同时,远程桌面守护还可以帮助用户避免因为安全策略端口保护规则设置不当引起的远程登录被禁止问题.在开启远程桌面守护功能之后,如果遇到服务器远程桌面登录失败,请联系机房,暂停服务器安全狗远程桌面守护功能,即可解决问题。
远程登录端口的设置:对于服务器远程登录端口的添加,系统可自动获取,并添加到“远程登录端口”,用户不需要再手动添加。
图1.远程登录端口设置同时,端口对话框还允许用户直接在此更改用于进行远程桌面登录的端口,修改之后,用户下次登录远程桌面,应使用更改之后的端口进行登录。
图2.远程登录端口更改如:远程登录端口由原来默认的3389改为12345,手动修改远程登录端口之后,选择“保存”以使新的设置生效。
此时,系统会弹出提示框,建议用户到“安全策略”功能界面设置该端口的端口保护规则,修改需要守护的远程桌面登录端口(亦即修改用于进行远程桌面登录的端口),系统要求重启服务器以使设置生效。
在系统弹出的“确认提示”对话框中选择“确定”,之后手动重启服务器,即可。
如下图所示:图3.远程登录端口更改确认提示终端认证方式的选择:终端认证方式即系统将以何种方式验证远程登录服务器的计算机。
服务器安全狗“远程桌面保护”功能支持两种终端认证方式,即“IP或域名认证”与“计算机名认证”。
如果用户选择“IP或域名认证”方式,那么系统将验证进行远程桌面登录的计算机的IP或者域名,是否为用户指定的允许登录远程桌面的IP或者域名;如果用户选择“计算机名认证”,那么系统将验证进行远程桌面登录的计算机名,是否为用户指定的允许登录远程桌面的计算机名。
服务器安全狗防火墙添加超级黑白名单
服务器安全狗防火墙添加超级黑白名单
服务器安全狗防火墙是如何添加超级黑白名单的呢?服务器安全狗防火墙添加超级黑白名单的具体操作是什么?下面是店铺收集整理的服务器安全狗防火墙添加超级黑白名单,希望对大家有帮助~~
服务器安全狗防火墙添加超级黑白名单
方法/步骤
打开“服务器安全狗--网络防火墙”,找到“超级黑白名单”,(这边以超级白名单的添加为例,超级黑名单的设置与白名单的设置相类似),点击“规则设置”
在超级白名单界面,点击“增加规则”在弹出的框框中,填写允许的IP。
【服务器安全狗的超级黑白名单都是针对单个IP或者IP段进行规则设置。
】
同时,用户可以通过规则导出、规则导入功能对已经添加的规则(添加的IP地址或者IP地址段)进行导出和导入,保存的文件后缀名为.xml
4提醒用户朋友们添加ip地址时要注意,不要把经常性的攻击IP 地址加入到白名单中;同时也莫把自己的ip添加进黑名单。
网站安全狗v3.0——SQL白名单设置教程
网站安全狗V3.0版SQL白名单功能设置教程SQL白名单功能是网站安全狗SQL注入防护其中一个非常重要的功能点。
本文档主要来讲讲如何设置白名单?网站安全狗的很多功能都是开放性质的,SQL注入防护功能也不例外,用户可根据自己的实际需要,自定义SQL注入防护规则,新增、修改或删除规则。
同时,用户若发现规则有误,或者无用的规则时,也可进行新增或修改规则。
而当需要设置例外情况时,可通过SQL 注入防护界面上“白名单”按钮进行设置。
图1:SQL注入防护功能界面下面,我们就来一起来看看SQL白名单以及应该如何进行设置?SQL白名单适用场景:(1)用户访问并操作自己网站后台出现网站安全狗的“您的请求带有不合法参数”拦截提示。
(2)用户在进行数据库增加,删除,修改操作时候被网站安全狗误拦截,提示“您的请求带有不合法参数。
”拦截信息。
处理方式:将被拦截的网页添加到SQL注入防护的白名单中。
现在以进行数据库操作时候被网站安全狗误拦截实例来阐述添加白名单的功能。
以下是正常操作数据库导致出现被网站安全狗拦截的日志:图2 SQL注入误拦截的防护日志由于用户是正常操作被拦截,这时可以将被拦截的网站添加到SQL注入防护的白名单中,点击“白名单”按钮然后根据设置向导选择文件路径类型即可(网络目录路径类型是选择互联网上的网络目录存放位置;网络文件路径类型是查找网络文件存放的位置)。
如下图所示:图3 选择白名单文件路径然后选择所需要添加到白名单的网站,操作如下:图4 添加白名单向导图5 添加白名单操作当设置做好后,确定保存,这样就可以防止SQL误拦截操作了。
PS:当浏览者访问网站出现“您的请求带有不合法参数”拦截提示时,网站所在的服务器管理员可根据情况,将被拦截的页面加入到SQL注入防护白名单中。
网站安全狗使用帮助
网站安全狗使用帮助目录1 产品简介 (2)2 产品核心功能介绍 (2)3 软件安装、卸载和升级 (2)3.1系统要求 (2)3.2软件安装 (3)3.3软件卸载 (9)3.4软件升级 (14)4 产品介绍 (16)4.1内容保护 (16)4.2资源保护 (30)4.3流量保护 (35)4.4日志查看 (40)4.5升级中心 (41)4.6帮助中心 (42)4.7关于 (43)11 产品简介网站安全狗是一款集网站内容安全防护、网站资源保护及网站流量保护功能为一体的服务器工具,为用户在Internet的网络服务提供完善的保护,避免服务器IIS出现故障、服务器受到黑客攻击。
2 产品核心功能介绍网站安全狗6大核心功能:z智能的网页木马和网页挂马扫描引擎,及时发现和清除木马文件。
z实时的SQL注入主动防御引擎,及时屏蔽恶意攻击。
z全面的网站资源保护机制,防止特定文件被非法下载。
z双层防盗链验证模式,保护网站资源不被非法链接。
z文件下载多线程数量控制,保护服务器流量资源。
z URL长度、URL后缀漏洞检测,保护服务器安全。
3 软件安装、卸载和升级3.1系统要求系统硬件要求如下表示。
基本配置 推荐配置CPU Pentium II处理器及以上 Pentium III 处理器及以上内存 >256MB >512MB2硬盘 剩余空间>100MB 剩余空间>1GB运行环境的要求如下表所示。
基本配置操作系统 微软服务器操作系统IIS IIS5.0以上版本3.2软件安装网站安全狗的安装方法与普通应用程序的安装方法相似,安装到带有IIS的服务器上即可防护。
请根据安装向导提示操作,具体操作如下:步骤1双击“网站安全狗安装程序.exe”,出现界面如图1所示,单击“下一步”,开始安装。
L注意:如果服务器有麦咖啡(Mcafee)软件的,请先停止防护功能。
L注意:尽量不要把程序安装在系统盘,以免受杀毒软件的文件夹监控的影响。
Win10设置安全白名单的方法安全狗白名单
Win10设置安全白名单的方法安全狗白名单第一步:从Win10左下角的开始菜单中,打开“设置”,也可以直接按Win+I快捷键打开设置界面。
第二步:打开Win10设置后,继续点击打开“更新和安全”设置。
第三步:之后继续点击左侧的WindowDefender,在右侧点击“添加排除项”,选择添加要排除查杀的文件。
第四步:接下来我们可以根据需要选择排除单个文件或整个可信任的文件夹,这些选择的文件夹加入黑名单后,自动的安全软件将不会再扫描、拦截。
Win10系统广告关闭方法汇总一、关闭Win10锁屏广告方法点击Win10左下角的开始菜单图标,然后点击进入设置”→“个性化”→“锁屏界面”→“从锁屏界面上从Window和Cortana获取花絮、提示等”复选框关闭这些提醒。
二、关闭Win10开始菜单广告方法三、关闭Win10磁贴广告方法Win10动态磁贴也会弹出一些本机没有安装的陌生APP,稍不小心,点击之后便会自动安装。
对于这个……我们称之为磁贴广告。
磁贴广告没有专门的开关控制,不过大多都是一次性的,后期并不会自动弹出。
至于解决方案倒也简单,右键直接选择“关闭所有提示”就可以了。
四、关闭Win10通知中心广告方法还有一些广告,是出现在Win10通知中心的,同样我们也有一些方法控制它。
比方说在“设置”→“系统”→“通知和操作”下,便有“获取来自应用和其他发送者的通知”、“在使用Window时获取提示、技巧和建议”两项开关控制它。
win10优势盘点Win10其实可以看做是Win7和Win8的融合升级版,Win10解决了Win8没有开始菜单的尴尬,回归的开始菜单和Win7很像,并改进升级,加入了贴片功能。
此外,Win10界面融合了Win8精美特性,依旧保持了开始屏幕界面,触摸设备或者平板电脑也可以轻松使用。
此外,Win10还采用了新的压缩技术,比Win7更节省空间,除此之外Win10还内置了最新的Direct某12,可以带来更好的游戏体验。
服务器安全狗软件设置方法技巧
服务器安全狗软件设置方法技巧网络安全是目前互联网的热门话题之一,作为个人用户的我们同样需要关注,做好防护。
服务器安全够是一款不错的服务器安全设置工具,这里为大家介绍一下windows版本的一些常见的设置技巧与优点,方便大家增加系统安全方法步骤一般情况下服务器安全狗常用的几个需要设置的地方如下:下载后运行安装,就可以看到如下界面大家尽量选择自定义安装,一般安装到非系统盘,例如d盘这样就可以安装了然后慢慢的等到提示安装成功了以后这个加入服云需要参考如下方法关闭点击 > 加入服云这个时候点击跳过就可以了(说实话这个个人一般用不到,对于服务器多的倒可以试试)这个时候右下角就会出现安装补丁的提示可以关闭也可以安装下面脚本之家小编就为大家整理一下一些常用的设置设置小技巧一、系统漏洞修复这个是很重要的,比微软自带的update毫不逊色就是经常有安装不成功的补丁。
因为考虑后期服务器安全狗需要删除,所有window update需要设置一下开始 > 控制面板查看方式改成大图标点击 windows update点击左侧更改设置检查更新,因为后期为了服务器安全设置,我们安装了mcafee,这个会导致补丁都无法安装,如果你的机器没有这类软件,可以选择自动更新安装补丁也可以。
然后服务器就会自动安全补丁了。
二、系统帐号优化这个也可以看下,检查一下有没有帐号克隆等情况。
基本上刚安装的系统是不会存在的。
所以后期使用服务器中一定要安装mcafee,这个是个好东西。
三、目录权限优化对很多重要的目录进行了安全设置,一般情况下不会出现提示的问题,这个每次我们都会设置一下。
四、数据库优化包括一些数据库的安全设置,例如mysql降权,包括mysql与sqlserver数据库安装路径的一些设置。
sqlserver 2008 降权运行最好安装的时候就新建一个普通用户,但最后目录都需要设置一下,(在数据库所在盘,例如 d: 给数据库用户列出目录权限,sqlserver目录给读写修改权限)。
