防护概览
实时保护您的网站和服务器文件,防止未授权的篡改。
关键数据汇总,用于快速判断当前防护面。
只显示需要立即关注的状态。
最近的文件变更、上锁和审计记录。
选择站点根目录或关键业务目录,它们会参与基线、锁定和审计。
管理受保护目录的状态、审计次数、目录独立规则和快捷锁定操作。
用于网站升级后重新生成基线、重新执行锁定,或立即校验是否发生变化。
控制守护进程轮询频率和单文件扫描上限。默认值适合大多数 PHP 站点。
文件锁定负责阻断写入;auditd 用于记录尝试修改的主体。不开 auditd 仍可阻断,但日志线索会少。
默认保护现有代码文件;白名单目录允许业务写入,危险脚本规则只做风险提示,不等同于已拦截。
这些后缀的现有文件会被建立基线并锁定。每行一个,例如 .php、.js、.html。
白名单目录里依然可以上传这些后缀文件;这里不拦截上传动作,只记录橙色风险提示,方便后续排查。每行一个,例如 .php、.py、.sh。
只添加明确目录路径,例如 /www/wwwroot/example.com/cache。白名单内仍会检查危险脚本。
支持通配符,适合日志、临时文件和框架缓存。高风险规则会二次确认。
*.php、.user.ini、config.php 或站点根目录加入白名单;危险脚本后缀仍可上传,但会被上面的规则记录为橙色风险提示。入口文件、配置文件和依赖清单会按文件名重点保护。每行一个,例如 index.php、.user.ini。
修改保护类型、危险脚本、关键文件或白名单后保存一次。目录独立规则在“目录配置”的资源列表里单独保存。
切换到本页会自动采集 auditd 轨迹;手动采集用于立即刷新最新尝试修改记录。
先用右侧快捷按钮按事件类型筛选,再用关键词搜索路径、主体或详情。
| 时间 | 级别 | 类型 | 路径 | 主体 | 详情 |
|---|---|---|---|---|---|
| 暂无数据 | |||||
auditd 不负责拦截,负责记录“谁尝试修改”。审计日志通常不包含写入正文,例如无法直接看到试图写入的 12345xxx;拦截仍由文件锁定完成。
chattr +i 阻断篡改,并通过基线扫描发现文件变化;但通常不能知道哪个用户或进程尝试修改。检查文件锁定、锁定状态读取、审计规则安装和审计日志采集依赖是否可用。