智创网站 |
|
防黑客入侵、防提权、防创建新用户、文件防篡改 |
首 页 | 软件介绍 | 软件下载 | IIS监控 | 挂马清除 | 木马监控 | 网页文件防篡改 | 购买软件 | 使用说明 | 会员登录 |
|
网站网页文件防篡改助手 使用说明和规则设置思路
特别说明:本软件已经内置到IIS防火墙 V5.90版本和新版本,请从这里下载IIS防火墙软件,即可使用 IIS防火墙软件下载地址 https://www.zcnt.com/iis.asp |
一、文件防篡软件改分为2个模块 (1)文件木马特征关键字过滤拦截模块(类似杀毒软件监控) 二、开启文件防篡改保护后,会影响 FTP上传文件吗? 不会影响 FTP文件上传。我们增加了进程识别,只禁止 w3wp.exe / php.exe / php-cgi.exe ...等 IIS进程的写入和修改受保护的文件。其他进程,例如 FTP进程,Serv-u FTP进程仍然可以 FTP上传或修改文件。 三、规则设置说明 《防篡改软件》是否能发挥最佳的效果,依赖您设置的拦截规则。如果安装后,未设置规则,或规则设置有错误,可能无法达到预期的效果。如果规则设置上有疑问或问题,请一定联系我们的客服人员协助您设置规则。
四、文件木马特征关键字过滤拦截模块 1、模块功能 2、规则设置思路 (1)找出需要监控的网站目录,例如 d:\home\网站111\wwwroot
(2)找出需要监控文件类型(只填写程序类脚本),例如 (3)设置木马特征关键字,例如 特别说明: 我们收集了一些常见的木马特征关键字,其他更多关键字,可以自己补充,或定期向我们咨询是否有新的关键字。
(4)设置白名单文件、或白名单目录 (5)测试拦截效果 手动上传一个 ASP / PHP 木马文件到服务器中,然后打开浏览器 http://www.域名.com/木马.asp 访问这个木马文件,看看是否有拦截。 (6)定期查询拦截日志,检查是否有错误拦截情况、和修改规则设置。 软件正常运行后,如果有“拦截”行为,会在服务器的 C:\ZcntFileMon\Log 目录里生成日志文件。 (7)设置后,如下图所示 (具体保护的目录名,或文件名,需要根据自己的实际情况做相应修改)
五、文件防篡改 - 常规保护模式 只保护指定的文件,例如,只保护包含 .html / .asp / .php / .aspx / .css / .js ...等扩展名的文件,禁止此类文件被写入或修改。其他类型的 .mdb / .rar / .zip / .jpg / .gif ... 则不用保护,不用填写。这样就可以防止网站 .html / .asp / .php / .aspx ... 文件被批量挂马了。 规则设置步骤 1、找到需要保护的目录,然后填写需要监控目录,例如 D:\home\网站111\wwwroot 2、填写需要保护的完整文件名,例如需要保护 Global.asa 和 Global.asax 文件禁止被写入或修改,可以在“文件黑名单(1)”里设置规则 Global.asa 这样,凡是文件名是 Global.asa 和 Global.asax 都会被禁止写入和修改。这样就可以防止特定的木马写入和修改这个文件了。 3、填写需要保护的文件类别(部分文件名) IIS有一个漏洞,如果类似 xxx.asp;yyy.jpg
这样的文件被上传的服务器里,这个 .jpg 文件会被作为 asp
脚本运行。这个文件名包含“.asp;”五个字符,我们可以设置一个规则,填写“.asp;”,禁止写入或修改包含“.asp;”字符的文件。这样也可以防止这样的木马上传到服务器里。 特别注意,其他脚本,如果需要,可以自行补充上去,这里填写扩展名包含点“.”符号 ;其他类型的脚本,例如 .jpg / .gif / .rar / .zip ... 等一般不用填写。 .asa; 4、填写后,如下图所示
(具体保护的目录名,或文件名,需要根据自己的实际情况做相应修改)
六、文件防篡改 - 严格保护模式 默认保护保护所有文件,不用保护的文件,例如 rar / zip / mdb ...需要加入白名单 规则设置步骤和思路 1、找到需要保护的目录,填写需要 保护的目录,例如 D:\home\网站111\wwwroot 2、填写“全局文件类型白名单” 填写监控目录后,目录 D:\home\网站111\wwwroot
里的所有文件都会受到保护,会被禁止写入和修改。如果网站有论坛需要在线上传 rar / jpg ...
附件文件,需要设置一个白名单规则,允许目录里写入和修改 rar / jpg ...等文件。 例如,设置白名单规则(特别说明,这里的文件类型名称,没有包含点“.”,不能填写点) mdb 3、适用范围(需要严格保护的网站) 由于需要设置白名单,如果网站太多,需要针对不同的网站设置不同的白名单。 当前保护模式适合网站较少的服务器。或只监控保护经常出问题的网站,例如,可以这样设置监控规则,只保护以下几个指定的网站。 D:\home\网站111\wwwroot 4、填写的规则演示
(具体保护的目录名,或文件名,需要根据自己的实际情况做相应修改)
七、文件防篡改运行状态说明 点“重启文件监控”或“显示监控状态”后,如下图所示,红色监控处,会有一个“wzxFileMon”的过滤器,表示启动成功。
如果看不到这个“wzxFileMon”过滤器,有可能是过滤器加载失败,或配置文件填写有错误,例如,没有填写需要监控的目录等。如果多次重试后,仍然无法解决,请联系我们的客服人员为您排查故障原因。
八、软件下载 《智创网站文件防篡改助手》 软件下载 https://www.zcnt.com/FileSysMon.asp
九、如果有问题,或疑问,请联系我们的客服人员,我们将热诚为您服务。 |
QQ在线技术支持:762772958 (请将我加为QQ好友) 会员服务热线:l82O2883967 Copyright (C) 2011 - 2019 ZCNT.COM. All Rights Reserved 智创软件 版权所有
|