当前位置:论坛首页 > Linux面板 > Linux面板教程

热烈祝贺我国第3艘航母下水!爆肝分享企业级安全插件

发表在 Linux面板2022-6-20 15:09 [复制链接] 2 6493

壮我军威,扬我国威!热烈祝贺我国第三艘航母下水!爆肝分享企业级安全插件,打造全方位立体型安全防护。直奔主题!!!
585.jpg
需要安装的安全软件:
1、网站防火墙
2、堡塔企业级防篡改-重构版
3、堡塔PHP安全守护
4、堡塔防入侵
5、系统加固

简单讲解下软件作用:
    1、网站防火墙,作用在应用层,可以防止网站被CC、渗透、SQL注入将威胁拦截在入口
    2、堡塔企业级防篡改--重构版,基于驱动防护,可将篡改在未修改文件前进行防护,将篡改堵在未发生之前
    3、堡塔PHP安全守护,PHP内核级别的防护模块,可以针对项目进行底层过滤,彻底杜绝防跨站,精准防渗透,精准防提权
    4、堡塔防入侵,防御大多数入侵提权攻击造成的挂马和挖矿,有效的拦截WebShell执行提权,并且可以配合消息通知及时发生通知
    5、宝塔系统加固,阻止异常进程启动,系统被植入木马,系统关键目录被篡改
下面是实战内容:
    防火墙拦截:
特意上传一个WebShell文件,看下我们的防火墙会不会拦截:
首先我们先上传一个正常的文件,到我的upload目录里
正常上传文件.png
模拟恶意上传WebShell.php,被防火墙拦截,如图:
上传文件被拦截.png
    堡塔企业级防篡改-重构版:
测试开启放篡改后,上传文件,默认使用FTP测试
再未授权上传权限的时候,提示553,查看防护日志:
FTP上传提示无权限操作.png
查看防护日志.png
下面开启FTP上传操作
开启上传权限.png
重新上传成功.png
目录操作
未开启防篡改目录白名单的时候,打开防护文件类型,提示无权限
无权限操作文件.png
下面将该目录放到目录白名单里,修改测试文件a.php
防篡改添加目录白名单.gif
假如我的文件类型不在默认的防护类型内怎么办?
未有防护文件类型.png
只需在受保护的文件后缀中添加
.txt 即可
未添加前:
可创建 可修改
未添加前.png
添加后:
不可创建,不可修改
添加后无法修改.png
无法创建修改.gif
    堡塔PHP安全守护
PHP内核级别的防御,可以针对不同的项目进行精准防渗透,杜绝防跨站,精准防提权
php安全守护.png
php安全防护.gif
    堡塔防入侵
堡塔防入侵可以防御大多数入侵后进行提权,造成挂马和被挖矿,有效拦截WebShell执行提权,及时推送告警通知
堡塔防入侵.gif
简单测试下
1、打开php的禁用函数,删除 system,测试完记得要加回去
php禁用函数.png
未开启前:
未开启php安全防护前.png
开启后:
无法提权.png
    宝塔系统加固
防止系统被植入木马,修改系统关键文件,添加恶意计划任务,启动恶意进程
这五款安防软件,可以从入侵入口、植入恶意文件、PHP软件和程序自身的缺陷、入侵后提权、提权后留有恶意进程,不同方位防护您的服务器安全!打造安全防护的铜墙铁壁,一切帝国主义都是纸老虎!阻止一切入侵,堡塔面板为您护航!



使用道具 举报 只看该作者 回复
发表于 2022-6-29 12:07:35 | 显示全部楼层
祝堡塔越做越好!!!
使用道具 举报 回复 支持 反对
发表于 2022-6-30 09:26:05 | 显示全部楼层
孙子烧烤 发表于 2022-6-29 12:07
祝堡塔越做越好!!!

感谢!
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理
快速回复 返回顶部 返回列表