防护概览

实时保护您的网站和服务器文件,防止未授权的篡改。

防护状态:读取中
正在读取当前防护状态。
进程守护-
审计服务-
保护目录0
基线文件0
锁定文件0/0
运行记录

关键数据汇总,用于快速判断当前防护面。

目录0
文件0
事件0
严重事件0
最近-
预警概览

只显示需要立即关注的状态。

最近日志

最近的文件变更、上锁和审计记录。

添加保护目录

选择站点根目录或关键业务目录,它们会参与基线、锁定和审计。

目录配置
安全资源列表

管理受保护目录的状态、审计次数、目录独立规则和快捷锁定操作。

目录规则优先
防护动作

用于网站升级后重新生成基线、重新执行锁定,或立即校验是否发生变化。

人工执行
运行策略

控制守护进程轮询频率和单文件扫描上限。默认值适合大多数 PHP 站点。

高级
守护轮询间隔(秒) 最大扫描文件(MB)
拦截与轨迹能力

文件锁定负责阻断写入;auditd 用于记录尝试修改的主体。不开 auditd 仍可阻断,但日志线索会少。

白名单规则

默认保护现有代码文件;白名单目录允许业务写入,危险脚本规则只做风险提示,不等同于已拦截。

保护代码文件PHP、HTML、JS、CSS、配置文件等现有代码会进入基线并锁定,防止被改写或删除。
危险脚本风险提示白名单目录里仍可以上传 PHP、Python、Shell 等脚本;插件会记录橙色风险提示,提醒后续处理。
白名单可写目录缓存、上传、日志目录允许业务写入,避免网站运行时被误锁。
保护的代码类型

这些后缀的现有文件会被建立基线并锁定。每行一个,例如 .php.js.html

默认建议
危险脚本风险提示

白名单目录里依然可以上传这些后缀文件;这里不拦截上传动作,只记录橙色风险提示,方便后续排查。每行一个,例如 .php.py.sh

风险提示
白名单目录

只添加明确目录路径,例如 /www/wwwroot/example.com/cache。白名单内仍会检查危险脚本。

明确路径
白名单目录不会锁住普通缓存和上传文件;上传目录建议同时在 Web 服务中禁止 PHP、Python、Shell 等脚本执行。
高级白名单规则

支持通配符,适合日志、临时文件和框架缓存。高风险规则会二次确认。

谨慎添加
不要把 *.php.user.iniconfig.php 或站点根目录加入白名单;危险脚本后缀仍可上传,但会被上面的规则记录为橙色风险提示。
关键文件保护

入口文件、配置文件和依赖清单会按文件名重点保护。每行一个,例如 index.php.user.ini

默认建议
保存全局规则

修改保护类型、危险脚本、关键文件或白名单后保存一次。目录独立规则在“目录配置”的资源列表里单独保存。

事件采集状态

切换到本页会自动采集 auditd 轨迹;手动采集用于立即刷新最新尝试修改记录。

auditd 检测中 不开启 auditd 时,文件修改会被阻断,但通常无法显示具体用户和进程。
审计日志

先用右侧快捷按钮按事件类型筛选,再用关键词搜索路径、主体或详情。

共 0 条
时间级别类型路径主体详情
暂无数据
auditd 轨迹能力

auditd 不负责拦截,负责记录“谁尝试修改”。审计日志通常不包含写入正文,例如无法直接看到试图写入的 12345xxx;拦截仍由文件锁定完成。

当前轨迹状态
检测中
不开启 auditd仍会用 chattr +i 阻断篡改,并通过基线扫描发现文件变化;但通常不能知道哪个用户或进程尝试修改。
开启 auditd在保护目录上安装审计规则,记录尝试写入、删除、改属性的行为;事件日志可展示时间、路径和进程线索,但不展示写入正文。
系统依赖检查

检查文件锁定、锁定状态读取、审计规则安装和审计日志采集依赖是否可用。

实时诊断
正在加载
正在读取插件状态…
请稍候0%