給大家介紹一款智創(chuàng)網(wǎng)站專業(yè)級(jí)防火墻,是專門的文件監(jiān)控日志分析系統(tǒng),對(duì)服務(wù)器中指定的 WEB 目錄文件進(jìn)行實(shí)時(shí)監(jiān)控,并掃描文件中是否包含木馬特征關(guān)鍵字。
使用說(shuō)明:
例如,服務(wù)器WEB目錄是 d:\home\網(wǎng)站111\wwwroot,當(dāng)此目錄中有 ASP / PHP / ASPX ... 等文件上傳、BBS論壇附件上傳、木馬文件上傳時(shí),會(huì)被立刻監(jiān)控到,同時(shí)對(duì)此文件進(jìn)行木馬特征關(guān)鍵字掃描,若發(fā)現(xiàn)文件中包含木馬特征關(guān)鍵字時(shí),會(huì)寫入日志文件,供服務(wù)器管理員進(jìn)行查閱審計(jì)。
功能介紹:
對(duì)服務(wù)器中指定網(wǎng)站的 ASP/PHP/ASPX... 文件進(jìn)行實(shí)時(shí)監(jiān)控,并掃描文件中是否包含木馬類文件或可疑文件。若監(jiān)控到木馬文件創(chuàng)建或?qū)懭,能自?dòng)對(duì)此文件進(jìn)行改名攔截處理,使其無(wú)法運(yùn)行。若監(jiān)控到可疑文件時(shí),寫入監(jiān)控日志,由服務(wù)器管理員人工處理。
(1)文件掃描模塊
對(duì)網(wǎng)站W(wǎng)EB目錄進(jìn)行掃描,檢查是否有(1)木馬類文件(2)可疑文件(3)未知文件。
(2)主動(dòng)防御模塊
對(duì)網(wǎng)站W(wǎng)EB目錄進(jìn)行實(shí)時(shí)監(jiān)控,監(jiān)控到有 ASP / PHP / ASPX ...等程序類文件上傳或?qū)懭霑r(shí),立刻對(duì)文件進(jìn)行過濾掃描,若發(fā)現(xiàn)是已知的木馬文件時(shí),對(duì)此文件進(jìn)行改名攔截處理。如果是未知或可疑文件,則只寫入日志,由服務(wù)器管理員進(jìn)行人工判斷處理。
網(wǎng)站服務(wù)器防火墻應(yīng)該如何設(shè)置
一般的話要開通在防火墻上開通兩個(gè)端口一個(gè)80給網(wǎng)站用一個(gè)你遠(yuǎn)程的端口 方便遠(yuǎn)程操作。如果是服務(wù)器的網(wǎng)站和數(shù)據(jù)庫(kù)不在一起還需要開通數(shù)據(jù)端口
網(wǎng)站服務(wù)器如何使用防火墻
自建網(wǎng)站服務(wù)器……
1.看公司決定投入多少吧~~首選還是硬件防火墻。哪個(gè)好我真不知道……這等奢侈品絕不是我這種個(gè)人用戶能消費(fèi)的起的~我只知道思科、華為這兩個(gè)肯定差不了~~聯(lián)想的貌似也可以~~當(dāng)然,價(jià)格也不便宜,價(jià)位主要取決于你要求的網(wǎng)絡(luò)吞吐量。從幾千到數(shù)十萬(wàn)不等~~
2.如果實(shí)在沒有資金安裝硬件防火墻。那軟件防火墻要看你什么系統(tǒng)了。Unix有什么防火墻還真不知道……Linux下,shorewall應(yīng)該不錯(cuò)吧(這個(gè)貌似是Linux/Unix通用的)~~我作為一個(gè)Linux的家庭用戶,只要隱藏端口即可~~也沒用多高級(jí)的防火墻~~
3.如果很不幸你決定用Windows Server系統(tǒng)做服務(wù)器……Outpost吧~~如果普通用戶要求我推薦防火墻,我會(huì)有很多選擇。但作為一個(gè)服務(wù)器系統(tǒng),我目前只知道Outpost防火墻是支持Windows Server系統(tǒng)的……效果挺好~~原來(lái)用Windows的時(shí)候用過~~挺簡(jiǎn)單,也很強(qiáng)大~~
4.如果更加不幸的你準(zhǔn)備拿Windows XP去當(dāng)服務(wù)器系統(tǒng)……那你隨便吧……誰(shuí)都救不了你了…
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版