• 设为首页
  • 收藏本站
  • 积分充值
  • VIP赞助
  • 手机版
  • 微博
  • 微信
    微信公众号 添加方式:
    1:搜索微信号(888888
    2:扫描左侧二维码
  • 快捷导航
    福建二哥 门户 查看主题

    服务器安全软件云锁“文件上传防护”功能设置教程

    发布者: 姬7089 | 发布时间: 2025-7-26 15:07| 查看数: 51| 评论数: 0|帖子模式

    黑客利用文件上传漏洞通过上传.asp.jpg等畸形文件或.aspx、*.php等网马文件到服务器的upload相关目录下,利用网站服务器的一些特性执行代码,获取网站管理员用户、密码等一些网站重要信息,此举严重危害网站安全。
            云锁“文件上传防护”功能采用内核加固技术,以白名单的方式限制上传文件的类型,从而达到保护网站服务器安全的目的。
            “系统防护”中进入“文件上传防护”功能,添加相应网站允许jpg类型的文件上传。
           

           

            在设置规则的网站上传一个jgp类型的文件,显示上传成功。
           

            在设置规则的网站上传一个非jgp类型的文件,提示“无法保存”。
           

            在云锁防护日志的“系统防护日志”中可以查看到相应的防护日志。
           

            用户需要一些其它的工具进行上传而不希望被拦截,则可以将工具添加到“例外进程设置”中,这样使用该工具上传任何文件到保护目录都不会被拦截。如将xftp添加到“例外进程”中。
           

            通过xftp上传非允许类型的文件成功。
           


    来源:互联网
    免责声明:如果侵犯了您的权益,请联系站长(1277306191@qq.com),我们会及时删除侵权内容,谢谢合作!

    本帖子中包含更多资源

    您需要 登录 才可以下载或查看,没有账号?立即注册

    ×

    最新评论

    QQ Archiver 手机版 小黑屋 福建二哥 ( 闽ICP备2022004717号|闽公网安备35052402000345号 )

    Powered by Discuz! X3.5 © 2001-2023

    快速回复 返回顶部 返回列表