
一共163篇文章
專題:第2期
-
成功利用百度云防護防御網(wǎng)站黑客入侵
最近,一位客戶的網(wǎng)站因為有漏洞,被黑客入侵了,訪問直接跳轉(zhuǎn)非法鏈接。 通過查看網(wǎng)站頁面我們發(fā)現(xiàn)該客戶的網(wǎng)站是采用老舊的ASP程序搭建的,漏洞較多,而且客戶也沒有程序員,不知道如何修復(fù)漏洞。 針對此問題,我們先是給客戶恢復(fù)了無毒的網(wǎng)站程序,然后通過部署百度云防護應(yīng)用防火墻進行安全防護。 開啟百度云防護很簡單,只需要域名解析接入百度云防護記錄即可,然后開啟Web防護設(shè)置功能,開啟嚴格策略集,攔截。 然…... 主機幫- 88
- 0
-
百度云防護防cc攻擊設(shè)置圖文教學
百度云防護是百度智能云推出的一款WEB應(yīng)用防火墻(WAF)產(chǎn)品,可以為網(wǎng)站提供強大的Web站點安全防護,不僅可以智能識別并攔截各類惡意Web攻擊,還可以攔截CC攻擊。 今天主機幫來教大家如何使用百度云防護攔截CC攻擊: 要攔截CC攻擊 1.首先我們需要進入百度云防護配置中心-Web防護規(guī)則-創(chuàng)建Web防護規(guī)則 2.在防御規(guī)則模板里,開啟CC防護狀態(tài),名稱隨意,防御狀態(tài)根據(jù)業(yè)務(wù)被攻擊的力度自行選擇,…... 主機幫- 137
- 0
-
百度云防護如何攔截AI網(wǎng)絡(luò)爬蟲
現(xiàn)在做網(wǎng)站不僅要防御CC攻擊,還要防御AI爬蟲抓取網(wǎng)頁,這些AI爬蟲危害非常大,不僅大量抓取影響你的網(wǎng)站服務(wù)器穩(wěn)定,還盜取你網(wǎng)站的內(nèi)容生成自己的答案。 為此,我們有必要針對AI爬蟲進行攔截處理。 今天主機幫教大家如何有效攔截這類AI爬蟲。 1.首先登陸百度云防護(沒有百度云防護的可以聯(lián)系主機幫購買),開啟資源列表-接入配置,開啟WEB防護 這個功能可以有效防御SQL注入、XSS、文件上傳、網(wǎng)頁掛馬…... 主機幫- 120
- 0
-
百度云防護安全CDN部署SSL證書圖文教學
最近,有客戶接入百度云防護后,不知道如何部署SSL或者不知道如何更換SSL證書,今天主機幫就來教大家如何部署SSL證書。 1.登陸百度云防護-資源列表-點接入配置 2.添加或者點擊要部署SSL證書的子域名 3.開啟HTTPS轉(zhuǎn)發(fā) 注意:如果你源服務(wù)器已經(jīng)部署了SSL證書的,填寫回源協(xié)議HTTPS、端口443,如果沒有那么選HTTP、80 4.添加證書 填寫一個好記的證書名稱(因為等下要選用),復(fù)制…... 主機幫- 94
- 0
-
百度云防護上線新功能: 信息泄露防護功能
百度云防護新上線信息泄露防護功能功能,功能在Web防護規(guī)則功能-創(chuàng)建Web防護規(guī)則可以看到。 主要功能: 1.響應(yīng)碼攔截 可設(shè)置訪問回源攔截,如404、403、503這類錯誤請求進行攔截,主要作用是應(yīng)對一些資源掃描機器針對服務(wù)器資源進行批量掃描,當該訪問的資源不存在時候,就可以設(shè)置攔截。 2.敏感信息打碼 可設(shè)置對網(wǎng)頁中身份證、銀行卡、電話碼碼信息進行打碼。 3.敏感關(guān)鍵詞打碼 可對設(shè)置對網(wǎng)頁中的…... 主機幫- 119
- 0
-
百度云防護 守護你的網(wǎng)站安全
在這個互聯(lián)網(wǎng)高速發(fā)展的時代,我們的網(wǎng)站站點面臨著前所未有的安全挑戰(zhàn)。SQL注入、跨站腳本(XSS)、跨站請求偽造(CSRF)等攻擊手段層出不窮,造成站點崩潰打不開,數(shù)據(jù)隱私泄漏,嚴重威脅著網(wǎng)站的安全性和穩(wěn)定性。作為百度安全工程師,深知每一位站長都渴望為自己的網(wǎng)站構(gòu)建一個堅不可摧的安全堡壘。今天就為大家介紹百度強大的安全工具——WEB 應(yīng)用防火墻(WAF),通過WAF的云防護能力,企業(yè)和組織可以降低…... 主機幫- 92
- 0
-
今日防護日志:某客戶網(wǎng)站被CC攻擊被百度云防護智能攔截
好久沒有寫CC攻擊的防御案例了,主要是現(xiàn)在黑客攻擊網(wǎng)站的案例有點少。 不過,今天主機幫收到了百度智能云的短信提醒,某個客戶正在遭受攻擊。 主機幫登陸該客戶網(wǎng)站查看處于正常打開狀態(tài),這個客戶的網(wǎng)站是行業(yè)網(wǎng)站,平時流量不錯,可能遭到競爭對手惡心攻擊是正常的。 我們登陸百度云防護-攻擊日志查看,發(fā)現(xiàn)攻擊只有5分鐘左右,這應(yīng)該是競爭對手在某些黑客平臺購買的攻擊服務(wù),攻擊不大,但如果沒有防火墻的話,足以癱瘓…... 主機幫- 180
- 0
-
百度云防護WEB應(yīng)用防火墻WAF中策略get param是什么意思
最近,有位客戶需要攔截zhujib.com/index.php?s=/store/order/list&dataType=all&page=1 中帶store的鏈接,但試了很多次都沒有成功,想咨詢主機幫,要怎么弄? 其實很簡單,因為關(guān)鍵詞是位于?后面的,所以我們用get param策略攔截 添加策略get param 包含store即可。 在WAF(Web Application …... 主機幫- 126
- 0
-
百度云防護訪問概覽功能已恢復(fù)正常預(yù)覽
之前版本問題一直訪問概覽功能一直處于不可用狀態(tài),現(xiàn)已優(yōu)化恢復(fù),更新更準確,更及時。 訪問概覽支持流量帶寬、請求數(shù)預(yù)覽,可精確到上下行帶寬、上下行流量峰值查看。... 主機幫- 90
- 0
-
百度云防護自定義攔截頁面功能上線
百度云防護最新上線自定義攔截頁面功能,用戶可通過該功能自定義被攔截后顯示的頁面。 可按實例自定義被攔截后顯示的頁面,支持HTML代碼、自定義Header 功能在基礎(chǔ)設(shè)置-自定義攔截頁面 可看到。 頁面關(guān)鍵字說明:響應(yīng)碼:{:{response_code}:} 攔截類型::{action_type}:} 規(guī)則ID::{rule_id}:}... 主機幫- 97
- 0
-
大量刷 CDN 流量的IP段被百度云防護攔截
最近一段時間,國內(nèi)使用CDN的站長都過得提心吊膽,原因是網(wǎng)站經(jīng)常會被無緣無故的刷流量,少的一天幾G流量沒了,多的一天幾TB,甚至幾十TB的被刷。 主機幫的客戶也深受其害,為此主機幫還給客戶操作過攔截刷流量的問題。 不過,最近好了,主機幫的一個客戶發(fā)現(xiàn)網(wǎng)站被刷的流量少了,主機幫查詢后發(fā)現(xiàn)這些刷流量的IP都被百度云防護當成CC攻擊攔截了,不需要自己手動設(shè)置攔截規(guī)則,黑名單也不需要自己手動添加,看來是百…... 主機幫- 475
- 0
-
百度云防護更新了安全報表功能
今天有登陸百度云防護管理的同學,一定注意到,百度云防護的安全報表更新了。 可看的數(shù)據(jù)增多了,如安全規(guī)則更新、防護域名、域名被攻擊次數(shù)、CC攻擊次數(shù)等。 可以讓我們很直觀的查看網(wǎng)站被的安全防護情況,非常不錯的更新。 目前百度云防護幾乎每月都有更新,產(chǎn)品正在不斷完善,有需要的同學可以聯(lián)系主機幫購買,價格優(yōu)惠。... 主機幫- 397
- 0