安恒网站卫士网页防篡改系统操作手册.docx
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_1.gif)
![资源得分’ title=](/images/score_05.gif)
《安恒网站卫士网页防篡改系统操作手册.docx》由会员分享,可在线阅读,更多相关《安恒网站卫士网页防篡改系统操作手册.docx(104页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、安恒网站卫士网页防篡改系统操作手册目 录1 产品简介1-12 登录防篡改管理系统2-12.2 注销2-22.3 主题2-22.3.1 黑色风格主题2-22.3.2 Metro风格2-32.4 关于2-33 监控频道3-43.1 组查询3-43.2 监控端查询3-54 监控端管理4-54.1 组管理4-54.1.2 添加4-54.1.3 查询4-64.1.4 删除4-64.1.5 查看编辑4-74.2 监控端管理4-74.2.2 立即激活4-84.2.3 取消激活4-94.2.4 查询4-94.2.5 删除4-114.2.6 批量分组4-114.2.7 绑定模板4-114.2.8 解除模板4-1
2、24.2.9 查看编辑4-134.2.10 监控端配置4-134.2.11 发布端配置4-224.3 模板配置管理4-254.3.1 添加4-264.3.2 查询4-264.3.3 删除4-274.3.4 编辑查看4-274.3.5 绑定模板4-274.3.6 模板配置4-295 发布端管理5-355.1 发布端管理5-355.1.1 查询5-355.1.2 删除5-355.1.3 编辑查看5-365.1.4 发布端配置5-365.2 发布日志5-385.2.1 查询5-385.2.2 删除5-395.2.3 快速查询5-396 日志6-406.1 篡改日志6-406.1.1 查询6-406.
3、1.2 删除6-406.1.3 快速查询6-416.1.4 导出6-416.2 攻击日志6-416.2.1 查询6-426.2.2 删除6-426.2.3 快速查询6-426.2.4 导出6-436.3 事件日志6-436.3.1 查询6-436.3.2 删除6-446.3.3 快速查询6-446.3.4 导出6-447 报表7-457.1 报表7-457.1.1 篡改日志报表7-457.1.2 攻击日志报表7-498 系统管理8-538.1 服务器状态8-538.2 用户信息8-548.2.1 修改admin帐号8-558.2.2 修改admin密码8-558.2.3 用户认证8-568.2
4、.4 报警设置8-588.2.5 许可设置8-628.2.6 系统设置8-639 登录系统9-679.1 系统登录9-679.2 注销9-689.3 系统管理9-699.3.1 系统信息9-699.3.2 用户信息9-699.3.3 许可配置9-709.4 防护配置9-719.4.1 防篡改配置9-719.5 防护日志9-769.5.1 攻击日志9-769.5.2 篡改日志9-761 产品简介当网站网页被非法篡改后,无论是政府还是企业的网站,其造成的后果都是无法估量的,市场上急需一种应对网页篡改攻击的防网页篡改类的产品,网页防篡改系统应运而生。安恒网站卫士网页防篡改系统是依托专业的安全团队,凭
5、借雄厚的研发实力,结合多年的技术积累和沉淀,研发出来国内技术最先进、功能最全面、应用最广泛、实施最简单的一款专注于网站内容安全的网页防篡改系统,核心包括WEB防攻击和文件防篡改功能,产品易安装,占用系统资源低于3%,支持各类的WEB服务器,操作系统,数据库,各类网页格式。网页防篡改系统广泛适用于“政府、金融、运营商、公安、能源、税务、工商、社保、交通、教育”等门户网站与以互联网为基本的电子商务门户网站。部署网页防篡改系统,可以为网站提供不间断的监控与保护,有效的保障网站的完整性和真实性。2 登录防篡改管理端系统通过WEB方式管理安恒网站卫士 网页防篡改系统步骤1 在浏览器中输入https:/系
6、统IP:8000,进入登录窗口步骤2 在登录窗口中输入用户名、密码。图2-2 系统登录界面默认登录用户名和密码为:admin/admin步骤3 单击后即进入系统界面。图2-3 系统登录成功界面2.2 注销步骤1 成功登录系统后步骤2 点击右上角“注销”按钮。图2-5 注销界面步骤3 点击“是”。步骤4 退出系统,返回登录框界面。2.3 主题2.3.1 黑色风格主题步骤1 点击右上角“”按钮。步骤2 选择“黑色风格”。图2-7 黑色风格主题风格界面2.3.2 Metro风格步骤1 点击右上角“”按钮。步骤2 选择Metro风格。图2-9 Metro风格主题界面2.4 关于点击右上角关于“”按钮。
7、图2-10 查看系统版本号界面3 监控频道监控频道用于显示各组名称下监控端数据信息,包括组名称查询、监控端查询、攻击日志饼型图展示、篡改日志饼型图展示以与最近产生的20条篡改日志和攻击日志信息显示等。3.1 组查询步骤1 在“组”处输入组名称。步骤2 点击“查询”得出根据输入查询条件得出的结果。图3-2 组查询3.2 监控端查询步骤1 在“监控端”框内输入监控端IP信息。步骤2 点击“查询”得到根据输入查询条件对应的结果。图3-4 监控端查询4 监控端管理4.1 组管理可能组进行添加、删除、查询、编辑等操作图4-1 组管理4.1.2 添加步骤1 点击“添加”。步骤2 输入“组名称”。步骤3 点
8、击“确定”。步骤4 组名称添加成功。图4-3 组名添加成功界面4.1.3 查询步骤1 点击“查询”按钮。步骤2 输入“查询”条件。步骤3 点击“确定”。步骤4 根据输入的查询条件得出对应的结果图4-5 组查询成功界面4.1.4 删除步骤1 选择要“删除”的组名称。步骤2 点击“删除”按钮。步骤3 选中的组名称被成功删。步骤4 如果被删除的组名称下有监控端,监控端则还原到“系统默认组下”。图4-7 组名称成功删除4.1.5 查看编辑步骤1 点击需要编辑的组名称。步骤2 输入新的组名称。步骤3 点击“确定”。步骤4 组名称编辑成功。4.2 监控端管理监控端管理默认显示全部的监控端信息,是对各组名称
9、下的监控端进行配置操作。图4-9 监控端管理界面状态选择为“全部”,列表里显示所有监控端。图4-10 显示所有监控端状态选择“未激活”,只显示未激活的监控端。图4-11 显示未激活的监控端状态选择为“已激活”,列表只显示已激活的监控端图4-12 显示已激活监控端4.2.2 立即激活步骤1 选择要“立即激活”的监控端。步骤2 点击“立即激活”按钮。步骤3 弹框提示确定激活?步骤4 点击“确定”,操作成功,监控端被激活。步骤5 状态由“未激活”变为“激活”。图4-14 已激活监控端4.2.3 取消激活步骤1 选择要取消激活的监控端。步骤2 点击“取消激活”按钮。步骤3 弹框提示“确定取消激活”?步
10、骤4 点击“是”,操作成功,监控端被取消激活。步骤5 监控端由“激活”状态变为“未激活”状态。图4-16 监控端被取消激活4.2.4 查询步骤1 点击“查询”按钮。步骤2 弹出“查询”窗口。图4-18 查询窗口步骤3 输入查询条件。步骤4 点击“确定”。步骤5 得出对应查询结果的监控端信息。图4-19 监控端查询结果4.2.5 删除删除功能是针对离线的监控端(监控端被卸载后,但在这里监控端的记录还存在,需要手动进行删除),如果删除的监控端为在线,页面刷新后监控端信息还会再现出来,只是状态为“未激活”状态。步骤1 选择要删除的监控端。步骤2 点击“删除”按钮。步骤3 弹框提示“是否删除所选”。步
11、骤4 点击“是”,操作成功,监控端被删除4.2.6 批量分组步骤1 选择要进行分组的监控端。步骤2 点击“批量分组”下的组名称。步骤3 弹框提示“确定分组”?步骤4 点击“是”,操作成功,分组成功,选中的监控端成功分到点击的组名称下。图4-22 监控端分组4.2.7 绑定模板此功能是针对批量WEB 服务器系统一样,站点路径一样,选择的监控端绑定模板后,监控端就使用模板里的配置,但必须先在“配置模板管理”中把模板配置好。步骤1 选中同一操作系统的监控端。步骤2 点击“绑定模板”按钮。步骤3 在模板窗口点击“绑定模板”。图4-24 绑定模板窗口步骤4 弹框提示“确定绑定”?步骤5 点击“是”,操作
12、成功,模板绑定成功。步骤6 模板绑定成功后,在监控端列表里“模板”下显示模板名称。图4-25 绑定模板成功4.2.8 解除模板步骤1 选择已绑定模板的监控端。步骤2 点击“解除模板”按钮。步骤3 弹框提示“确定解除所选”?步骤4 点击“是”,操作成功,模板解除成功。图4-27 模板解除成功步骤5 监控端列表下“模板”状态下的模板名称消失。4.2.9 查看编辑对监控端信息进行查看,可对监控端添加“备注”信息,其它信息不能进行更改。图4-28 监控端信息查看4.2.10 监控端配置1. 防护配置(1) 网站管理添加图4-29 网站管理界面步骤1 点击“添加”按钮。步骤2 输入“站点名称”和“站点路
13、径”。图4-30 添加站点界面步骤3 点击“确定”,操作成功,站点添加成功。图4-31 站点添加成功(2) 网站管理删除步骤1 选中要删除的网站名称。步骤1 点击“删除按钮”,弹框提示“确定删除所选”。步骤2 点击“是”,操作成功,网站被删除。步骤3 列表里被删除的网站信息消失。(3) 网站管理查看编辑步骤1 点击“查看编辑”。步骤4 查看或编辑站点名称、站点路径。图4-33 查看编辑站点名称和路径步骤5 如果站点名称或站点路径有变动,点击“确定”,操作成功,站点名称和路径则被修改。(4) 网站管理添加篡改规则添加步骤1 点击“添加”按钮图4-34 添加篡改规则界面步骤6 “保护类型”默认为“
14、允许修改”,双击“允许修改”外,设置为“阻止修改”;日志等级默认为“一般信息”级别,双击“一般信息”外,选择日志等级。步骤7 点击“保存修改”,操作成功,篡改规则生效。 路径:自动获取网站管理下添加的站点路径。 类型:默认为文件夹。 进程路径:*表示阻止所有进程对站点路径下的文件或文件夹进行操作。 启用:默认为启用。 保护类型:默认为允许修改,第一条规则必须设置为“阻止修改”。 日志等级:对篡改日志等级进行设置。(5) 网站管理添加篡改规则添加步骤1 到日志篡改日志下复制阻止进程名称。步骤2 点击“添加”按钮。步骤3 双击“*”处,把进程粘贴进来。图4-35 添加允许规则步骤8 保护类型设置为
15、“允许修改”,日志等级设置为中低级别。步骤9 鼠标放在允许修改的规则上,按住鼠标左键往上挪动,必须要挪到阻止规则的前面,篡改规则有优先级,如果阻止的在前面,后面放行的规则就不能生效,挪动完成。步骤10 点击“保存修改”按钮,操作成功,规则生效。2. 防攻击规则(1) 自定义规则对自定义规则进行添加、删除、查询等操作。自定义规则在专业人士下进行添加。图4-36 自定义规则界面 放行所有访问:所有攻击行为均放行。 使用规则策略:使用自定义规则,内置规则有自己独立的开关。 拦截所有访问:网站不可访问。 仅检测模式:有日志记录,不进行拦截。步骤1 点击“添加”按钮。步骤2 输入规则名称,关键字等信息。
16、图4-37 添加自定义规则界面步骤1 点击提交,自定义规则添加成功,规则列表里显示已添加的规则信息。图4-38 列表显示已添加自定义规则(2) 内置规则内置规则包括了SQL注入、XSS漏洞、Web Shell上传检测、代码注入和特定漏洞规则; 内置规则可修改规则的检测属性,可以禁用,不可自行添加规则;图4-39 内置规则界面(3) 溢出保护对溢出保护规则进行添加、删除、修改等操作图4-40 溢出保护界面(4) IP黑白名单设置IP黑白名单,黑名单内的IP地址访问网站时均被拦截。图4-41 黑白名单界面步骤1 点击“添加”按钮。步骤2 输入起始IP和结束IP,是否阻止可进行选择,默认为阻止。步骤
17、3 点击“保存修改”,黑白名单添加成功。步骤4 选中要删除的黑白名单。步骤5 点击“删除”按钮。步骤6 黑白名单被删除。步骤7 列表里被删除的黑白名单消失。(5) url白名单添加到url白名单中的url访问都不会被拦截步骤2 点击“添加”按钮。步骤3 输入url,选择“启用”或者是“禁用”。步骤4 点击“保存修改”,url白名单添加成功。步骤5 选中要删除的usrl白名单。步骤6 点击“删除”按钮。步骤7 url白名单被删除。步骤8 列表里被删除的url白名单消失。3. 系统管理(1) 服务器状态服务器状态展示主机系统信息和硬件资源信息等。图4-43 服务器状态界面(2) 主机性能设置当监控
18、端主机CPU,内存,网络带宽,磁盘等使用率超过所设置的最大使用率,将产生告警日志。图4-44 主机性能设置(3) 服务监控步骤1 点击添加步骤2 输入服务进行路径,点击保存修改。图4-46 添加服务进程路径4. 网马扫描(1) 自定义规则步骤1 点击“添加”按钮步骤2 输入规则ID、名称等信息步骤3 点击“确定”,自定义规则添加成功自定义规则添加成功(2) 内置规则在内置规则中,用户可对内置规则进行修改、删除等操作。图4-48 内置规则界面(3) 定时扫描步骤1 添加扫描路径、选择扫描周期步骤2 勾选“启用按钮”,保存配置,定时扫描配置完成图4-49 定时扫描界面(4) 立即扫描步骤1 添加扫
19、描路径步骤4 点击“立即执行扫描”图4-51 立即扫描界面4.2.11 发布端配置配置本地同步和远程同步功能。1. 本地同步步骤1 点击“添加”按钮。步骤2 默认为“本地同步”,填入网站目录和发布目录,有排除的文件或文件夹也进行添加。图4-53 配置本地同步界面 包括与排除解释: 包含web.txt,排除*.txt是指除了web.txt文件可以同步,其它所有.txt文件均不同步。 排除123文件夹是指123文件夹不同步。步骤3 点击“确定”,操作成功,本地发布配置完成,列表里显示本地同步信息。图4-54 本地同步配置完成界面2. 远程同步步骤1 点击“添加”按钮。步骤2 选择“远程同步”,填入
20、网站目录和发布目录,有排除的文件或文件夹也进行添加。图4-56 远程同步配置界面远程同步配置界面解释: 包含index.js,排除*.js指除了index.js文件可以同步,其它所有js文件都已排除,不能同步。 排除temp文件夹,temp文件下所有文件或子文件夹都被排除,不能同步。 发布端:点击下拉框可对发布端进行选择 发布目录:在选择了发布端后点击下拉框对其发布路径进行选择 步骤3 点击“确定”,操作成功,远程同步配置成功。步骤4 列表里显示远程同步信息。图4-57 远程同步配置完成界面3. 查看编辑查看编辑可对本地同步或远程同步信息进行查看或修改。步骤1 点击“查看编辑”按钮。步骤2 查
21、看已经配置好的本地同步或远程同步窗口,如果配置有变动,则点击“确定”,配置修改成功。4. 删除删除是对已配置好的本地同步或远程同步信息进行删。步骤1 选中要删除的配置信息。步骤2 点击列表后面的“删除”按钮。步骤3 弹框提示“确定删除所选”?步骤4 点击“是”,操作成功,选中的信息成功删除。步骤5 列表里选中的信息消失。4.3 模板配置管理针对批量服务器的配置,指WEB操作系统类型相同,服务器上站点路径相同。4.3.1 添加对模板进行添加。步骤1 点击“添加”按钮。步骤2 填输“模板名称”,选择操作系统类型。图4-61 添加模板界面步骤3 点击“确定”按钮,操作成功,模板添加成功。图4-62
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 网站 卫士 网页 篡改 系统 操作手册
![提示](https://www.taowenge.com/images/bang_tan.gif)
限制150内