护卫神 php 文件权限,文件保护设置_护卫神

ac97d80b9d540c066ef5ec3268aa2084.png

安装了【护卫神·防篡改系统】专业版之后,进入左侧【文件保护】:

一、主要功能

1、采用底层驱动的方式,保护指定路径下的文件不被篡改;

2、允许设置路径的多种权限,如读取、新建、修改、删除、执行等;

3、允许设置例外的子路径,如 cache、bin等特殊目录,满足多种需求;

4、允许设置进程和程序池组合,满足多种需求;

5、允许设置多条任务,各任务之间有优先级选择,满足多种需求。

二、文件保护部分

721d9c8151c49c800a58d3933b337bae.png

1、文件保护开关:选中表示开启,不选中表示不开启,如果任务都无效,也表示不开启;

2、文件保护规则列表:选中表示启用该条规则,不选中表示不启用该条规则,选择后,注意点击【保存】按钮;

3、新增:新建一条保护规则;

4、修改:修改当前选中的保护规则;

5、删除:删除当前选中的保护规则。

三、文件保护详细设置部分

4007c0089632492ea07c4293cb27880b.png

1、启动该任务:选中则表示该任务有效,否则就无效;

2、任务名:标记该条任务的名称,不建议建立重复的名称;

3、拦截畸形文件:选中后,将会拦截该路径下的畸形文件(又称带点文件、带点目录);

4、限制路径:需要保护的文件路径,如:D:\wwwroot\web1\*;

5、给予权限:给予该目录的权限,选择表示给予,不选择表示不给予;

6、例外限制:可以输入多条例外规则,如cache、bin等特殊目录;

7、暂停时间:该任务暂停工作的时间(小时取整),如23点9分就可以设置为23,23点59分也表示设置为23,也就是,23表示23点0分0秒-23:59分59秒,多个用“|”分隔;

8、优先级:选择一个例外项,调整优先级。

四、文件监控例外限制设置部分

74a01e1a038bbe833850500007b6f202.png

1、子路径:监控任务的一部分,如 cache、bin等特殊目录,也可以设置指定的文件类型,支持*通配符,上图表示web目录下的所有asp类型的文件;

2、进程名:受限制的进程名,输入*的话表示所有进程均在此列;

3、程序池:指应用程序池,如 DefauleAppPool、huweishen1234 等;

4、允许权限:允许的权限,选中表示允许,不选中表示不允许;

5、上条规则的含义:允许inetinfo.exe对路径E:\wwwroot\hws_8ux8br\web\下所有的asp文件,拥有读写改删的权限。

940d7e3e7c3a7975ecfd3c1ae3b295ce.png

6、上图规则的含义:允许w3wp.exe进程对路径E:\wwwroot\hws_8ux8br\web\下的所有asp文件,拥有读取权限,但没有新建修改和删除等权限。

五、拦截效果

455ccbb8ab12bdacac4c7accdf507520.png

1、通过w3wp.exe欲创建9.asp文件失败,因为触发了拦截规则,不允许w3wp.exe创建asp类型的文件,只能读取。

eb6780d19478be05d5aaea47bef03aca.png

2、通过FTP上传exe类型的文件失败,因为inetinfo.exe只允许上传asp类型文件,exe文件会被拦截。

9be5c393113b32d283d20742265f1ce0.png

3、*.asp文件上传成功。

508f7230402e71c0dd368cc802a3d84a.png

4、asp文件上传成功,jpg文件也可以,因为jpg文件不在监控路径内,因此只需要满足父路径的权限规则即可(此处允许为读写改删)。

六、拦截日志

870f352c6c0dd7cf7b687bb706621935.png

1、打开日志查看:可以看到刚才文件监控的所有拦截日志。

七、其他说明

1、文件监控功能很强大,请注意妥善设置;

2、如果设置错误导致被拦截,那么请参考日志,根据拦截日志提示进行修正。

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
### 回答1: 对于Windows DOS漏洞,可以通过更新操作系统补丁来修复。具体来说,微软公司会在发现漏洞后发布相应的安全补丁,用户只需下载并安装即可。 至于PHP套件升级,可以参考以下步骤: 1. 首先备份当前的PHP配置和数据,以防意外发生。 2. 下载最新版本的PHP套件,可以在PHP官方网站上下载。 3. 解压下载的PHP压缩包,覆盖到当前PHP安装目录中。 4. 检查PHP的配置文件是否需要更改,比如新版本可能会有新的配置项需要添加。 5. 重启Web服务器,检查PHP是否能够正常运行。 需要注意的是,在进行PHP套件升级之前,最好先了解新版本的变化和注意事项,以免出现不必要的问题。同时,也要确保自己的代码能够兼容新版本,否则可能会造成不可预知的后果。 ### 回答2: Windows DOS漏洞是指Windows操作系统中存在的缺陷或错误,可能被黑客利用来实施拒绝服务攻击(DOS)。为了防止这种漏洞带来的风险,建议以下几个步骤: 1.定期更新Windows系统:微软会定期发布补丁来修复Windows操作系统中的漏洞。及时下载和安装这些补丁,可以帮助减少DOS攻击的风险。 2.配置Windows防火墙:Windows操作系统内置了防火墙功能,可以通过配置防火墙来限制对计算机的访问。尽量只允许必要的网络流量通过,这样可以减少DOS攻击的可能性。 3.使用安全软件:安装一个可靠的防病毒软件和防火墙软件,及时更新病毒库和软件版本,可以提供额外的保护措施。 至于PHP套件的升级方法,可参考以下步骤: 1.查找和下载最新版本的PHP套件:访问PHP官方网站或其他可信赖的下载网站,查找并下载最新版本的PHP套件。 2.备份当前的PHP套件:在进行升级之前,建议先备份当前的PHP套件。这样,如果升级过程中出现问题,可以恢复到之前的工作状态。 3.安装和配置新版本的PHP套件:按照下载的安装步骤,进行新版本PHP套件的安装。根据自己的需求和配置,进行相关参数的设置。 4.测试PHP套件的兼容性和功能:在升级完成后,进行兼容性和功能测试,确保新版本的PHP套件能够正常工作。 最后,关于PHP套件升级的通知,可以通过邮件、内部通告或企业内部网站等途径发布通知。通知内容应明确提醒用户及时更新PHP套件,修复远程DOS漏洞,保障系统的安全性和稳定性。同时,提供升级的方法和步骤,以便用户进行相应的操作。 ### 回答3: Windows dos漏洞是指Windows操作系统中存在的一种安全漏洞,攻击者可以利用这个漏洞来发动远程拒绝服务攻击(DOS)。这种攻击会导致系统负载过高,停止响应或崩溃,从而影响系统的正常运行。 升级PHP的方法是通过下载最新的PHP版本,并将其安装到系统中。首先,我们需要访问PHP的官方网站(www.php.net)或PHP的开源社区(www.php.net/downloads.php)下载页面,获取到最新的PHP版本。然后,按照官方提供的安装指南,进行安装和配置。 对于PHP套件的升级通知,我们可以在PHP的官方网站或社区中查看相关公告、邮件列表或社交媒体渠道。这些通知通常会包含有关漏洞修复、安全补丁和新功能的信息。我们可以根据通知的内容,及时下载和安装最新的PHP套件版本,以确保系统的安全性和稳定性。 需要注意的是,升级PHP套件之前,我们应该先备份现有的代码和配置文件,以免升级过程中出现意外情况导致数据丢失或系统不稳定。此外,为了保证升级的成功,我们还应该阅读官方提供的升级指南或文档,按照规定的步骤进行操作。 总之,我们应该时刻关注操作系统和PHP套件的安全漏洞,及时升级和修复,以提高系统的安全性和性能。此外,建议定期检查和更新系统的补丁,避免使用过时的版本,从而减少系统被攻击的风险。

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值