查看: 22|回复: 0

[安全] 服务器安全软件云锁“文件上传防护”功能设置教程

[复制链接]

3

主题

0

回帖

0

积分

热心网友

金币
0
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2010-6-10
发表于 2023-8-21 00:00:00 | 显示全部楼层 |阅读模式

黑客利用文件上传漏洞通过上传.asp.jpg等畸形文件或.aspx、*.php等网马文件到服务器的upload相关目录下,利用网站服务器的一些特性执行代码,获取网站管理员用户、密码等一些网站重要信息,此举严重危害网站安全。

云锁“文件上传防护”功能采用内核加固技术,以白名单的方式限制上传文件的类型,从而达到保护网站服务器安全的目的。

“系统防护”中进入“文件上传防护”功能,添加相应网站允许jpg类型的文件上传。

服务器安全软件云锁“文件上传防护”功能设置教程

服务器安全软件云锁“文件上传防护”功能设置教程

在设置规则的网站上传一个jgp类型的文件,显示上传成功。

服务器安全软件云锁“文件上传防护”功能设置教程

在设置规则的网站上传一个非jgp类型的文件,提示“无法保存”。

服务器安全软件云锁“文件上传防护”功能设置教程

在云锁防护日志的“系统防护日志”中可以查看到相应的防护日志。

服务器安全软件云锁“文件上传防护”功能设置教程

用户需要一些其它的工具进行上传而不希望被拦截,则可以将工具添加到“例外进程设置”中,这样使用该工具上传任何文件到保护目录都不会被拦截。如将xftp添加到“例外进程”中。

服务器安全软件云锁“文件上传防护”功能设置教程

通过xftp上传非允许类型的文件成功。

服务器安全软件云锁“文件上传防护”功能设置教程

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部