找到 42 篇与 IP 相关的结果
-
/www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
https://www.bt.cn/bbs/data/attachment/forum/202005/29/101203edckw61wzqswzwvs.png" alt="宝塔面板防爆破功能教程" />宝塔面板防爆破功能教程
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Windows面板QQ交流群:719166209 ** ** 解决什么问题: 1、实时监听服务器账号安全,当服务器被提权/创建用户等危险操作时,通过钉钉和邮件实时通知服务器管理者立即进行防护 2、 解决远程桌面被暴力破解的可能性 功能介绍: 1、安全日志 记录创建用户/修改用户/登录成功/登录失败等时间和IP,可查询某个时间段和某个特定事件 2、添加通知配置 如图:当服务器发生创建用户/登录服务器的操作时,程序实时邮件或者钉钉通知 3、添加拦截配置 如图:当检测到日志存在大量爆破服务器远程端口时,并且确认非本人操作时,可以通过此功能自动屏蔽IP,屏蔽IP后将无法连接服务器,包括面板 4、拦截记录 记录所有触发拦截条件的日志 -
/www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
https://www.bt.cn/bbs/data/attachment/forum/202303/10/104153veinbz6wzzncn6ic.png" alt="宝塔网站防火墙使用帮助" />宝塔网站防火墙使用帮助
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
简介: 一直都有用户建议我们开发木马扫描,木马清理模块,但我们认为与其亡羊补牢,不如直接在源头上阻止站点被挂马的事情发生,《宝塔网站防火墙》是基于nginx/apache模块开发的一套应用层防火墙,能有效阻止大部分渗透攻击,且提供高度自由的规则自定义功能,为站点加一道铜墙铁壁,目前宝塔官网、官方论坛已经成为《宝塔网站防火墙》的首个用户,效果良好。 注意: 1、请根据自己的网站环境 选择是支持Nginx还是支持Apache的防火墙 2、如果您不了解正则表达式,请不要随意修改防火墙自带规则 3、宝塔网站防火墙依赖luaJIT组件,部分nginx版本可能要重装后才能使用 应用场景:所有动态网站 特色:1、面向站点的规则应用 2、可单独关闭或开启某一站点的防护功能 3、高度自由的规则应用,允许用户编辑和选择某一站点是否使用此规则 主要功能: 1、常规过滤,包括GET(URI、URI参数)、POST、Cookie、User-Agent、Header、IP黑白名单、URI黑白名单等 2、禁止国外站点访问,开启后,该站点只允许国内用户访问(包括香港、澳门、台湾) 3、URI加密保护,常用于对网站后台的保护 4、URI专用规则,快速修补漏洞 5、CDN模式,如果您的站点使用了CDN,请开启CDN模式,否则防火墙可能影响网站的正常访问。 兼容性: 仅支持主程序Nginx1.18以上的版本使用,如果低于此版本请更换至更高版本。另外,需要LuaJIT组件的支持, 安装Nginx时请使用编译安装模式,如果您已经安装的Nginx并非编译安装,请在业务不忙时重新编译安装后再安装Nginx防火墙。 功能概览 ** ** 插件安装后需要在面板的软件商店中访问,宝塔面板左侧【防火墙】按钮,默认是nginx防火墙的管理页面。 启动后它展示的默认页是概览页,展示的内容有总拦截次数、各项次数以及保护天数。 【全局设置】 全局设置页面将展示防火墙的所有功能,可在此设置全局规则、各种类型的黑白名单、响应状态码等。apache防火墙暂不支持导入导出防火墙的配置。 开始前请详细阅读下列提示,非常重要、非常重要、非常重要。 继承:全局设置将在站点配置中自动继承为默认值,现有站点不受全局设置的影响,新增站点才会直接自动继承的应用全局设置。 优先级:UA白名单> UA黑名单 >IP白名单 > IP黑名单 > URL白名单 > URL黑名单 > CC防御 > 禁止国外IP访问 > User-Agent > URI过滤 > URL参数 > Cookie > POST Apahe防火墙功能详解 CC防御 注意:全局CC设置的是初始值,新添加站点时将继承,对现有站点无效,已经存在被攻击现象的站点前往站点配置即可。 规则说明: 周期、频率、封锁时间: xx秒周期内累计请求同一URL超过 xx次频率,触发CC防御,封锁此IP xx秒,所有时间取1天,最长不会超过86400秒。 例如: 60秒周期内累计请求同一URL超过 180次频率,触发CC防御,封锁此IP 300秒。 模式:默认为标准模式,网站正常使用时建议使用标准模式,避免出现普通用户无法正常访问的情况 四层防御:基于网络层开发的四层防御 注意:IP封锁不等于拉黑名单,需要加黑名单需自行点击添加。 请不要设置过于严格的CC规则,以免影响正常用户体验。 恶意容忍度 某一IP对网站进行了多少次的恶意请求后,nginx防火墙将进行对该IP的封锁。这不同于CC防御,恶意请求有可能是SQL注入、XSS等恶意传参、CC,当此IP的访问行为达到了设置的阈值,nginx防火墙就会做出封锁动作。 举例:192.168.1.10这个IP对www.bt.cn网站60秒进行了6次恶意攻击(包含SQL注入、XSS),触发了防火墙设置的阈值,此时防火墙将会对192.168.1.10进行拦截。 注意:全局应用:全局设置当前恶意容忍规则,且覆盖当前全部站点的恶意容忍规则。 UA黑白名单 设置后,UA白名单查询到关键词直接跳过任何拦截,UA黑白名单初始化阶段在客户端UA中查找关键词,谨慎使用。UA白名单默认为空,没有就一直保持空即可。建议使用场景:例如可以禁用Google蜘蛛的UA到黑名单中,可以禁止某个浏览器UA访问,例如safari等。 IP黑白名单 设置后,所有规则对IP白名单无效,IP白名单前文提到位居规则顶端。IP黑名单设置后既在nginx防火墙禁止此IP访问所有网站。 建议使用场景:自己的服务器间互动、公司内测试、公司的其他服务器IP、需要测试的服务器IP等加入IP白名单(如果没有需求就不用设置IP白名单)。IP黑名单使用场景可以禁止某个或某个段的IP访问、某个段的蜘蛛爬虫,将需要拉黑的IP添加进入即可。 URL黑白名单 设置后,只要是关于添加的URL请求,都是进行URL黑白名单过滤,白名单设置后该URL将会失去大部分防御规则。 注意格式:例如误拦截的url如下: /index/index/aaa.php?id=eradasa&adas,只需要填写它的URL,不需要添加它的参数。 有添加URL黑白名单的需求是,操作如下:^/index/index/aaa.php,只需要添加^/index/index/aaa.php到URL黑白名单即可。 GET(GET-URL)、POST、UA(User-Agent)过滤、Cookie过滤、常见扫描器 GET-参数过滤 --> 对GET类型的参数进行过滤 GET-URL过滤 --> 对URI 进行过滤 User-Agent过滤--> 对客户端的UA进行过滤 POST过滤-->对POST传递的参数进行过滤 Cookie过滤--> 对客户端传递的Cookie进行过滤 常见扫描器-->对已知的扫描器进行封锁 建议:保持默认即可,不建议修改;需要自定义规则时,建议添加新的规则,不建议改动原来的,全部支持正则表达式。 GET(GET-URL) GET参数和GET-URL的区别 例如:/index.php?id=1&id2=1,id=1&id2=1是过滤的参数和值,index.php是URI。 那么GET参数过滤只会取GET传递的参数,进行判断是否是恶意的参数;而GET-URL这块主要拦截的是一个备份文件被非法下载、sql文件被下载等。 UA(User-Agent)过滤 这里是对用户的恶意UA 进行了拦截,例如拦截go的UA直接填入go即可,支持正则。 POST、Cookie过滤、常见扫描器 这里是对POST的传递参数、用户提交的Cookie进行过滤,常见扫描器是对扫描器的特征去匹配。 禁止境国外访问 字面意思,设置后可禁止境外访问,用户可自行点击设置设置IP,境外IP库可同步云端。 蜘蛛池 云端有存储百度、谷歌、360、搜狗、雅虎、必应、头条的蜘蛛池,除了这些,用户可以对蜘蛛池自行增删蜘蛛。 -
/www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
https://www.bt.cn/bbs/data/attachment/forum/202407/17/182535rvtg9nvv2gmnqqm3.jpg" alt="宝塔Apache防火墙使用说明" />宝塔Apache防火墙使用说明
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
需要反馈和提出你的建议可以加群 简介 一直都有用户建议我们开发木马扫描,木马清理模块,但我们认为与其亡羊补牢,不如直接在源头上阻止站点被挂马的事情发生,《宝塔网站防火墙》是基于nginx/apache模块开发的一套应用层防火墙,能有效阻止大部分渗透攻击,且提供高度自由的规则自定义功能,为站点加一道铜墙铁壁,目前宝塔官网、官方论坛已经成为《宝塔网站防火墙》的首个用户,效果良好。 使用场景: 1.遭受CC攻击、部分流量攻击的用户 2.遭受SQL注入、XSS/XSRF之类的渗透攻击的用 3.遭受恶意上传脚本、webshell等危险行为的用户 4.希望屏蔽境内或境外地区访问自己网站的用户 5.希望通过UA、IP黑白名单管理网站访问规则的用户 6.希望可视化管理网站防御规则的用户 7.希望实时展示防火墙拦截状态的用户 8.适合想要查看攻击来源、被攻击的URI、保护的目录,但又不会看的用户 9.适合网站不需要某些蜘蛛来访,但又不会禁止的用户 10.适合网站被扫描器恶意扫描,但又不会禁止的用户 11.适合网站发文章不想要某些敏感词出现,但又不会设置的用户 12.应用场景包含所有动态网站 兼容性:仅支持主程序Nginx1.18以上的版本使用,如果低于此版本请更换至更高版本。另外,需要LuaJIT组件的支持,安装Nginx时请使用编译安装模式,如果您已经安装的Nginx并非编译安装,请在业务不忙时重新编译安装后再安装Nginx防火墙。 **注意: 1、请根据自己的网站环境 选择是支持Nginx还是支持Apache的防火墙 2、如果您不了解正则表达式,请不要随意修改防火墙自带规则** 快速预览(仅是图片展示,后文有更详细的插件使用说明) **安装步骤如下: 登录宝塔面板-->软件商店-->【关键词搜索:Nginx防火墙】或【点击专业版插件】-->网站监控报表-->安装** 插件使用快速入门: 【概览】 插件安装后可直接点击宝塔面板左侧【防火墙】按钮,即可访问新版防火墙的管理页面。 启动后它展示的默认页是概览页,它将展示的内容有总拦截次数、24小时拦截次数、CC拦截次数以及保护天数。在第二第三栏中更有封锁IP列表、攻击地图、7天拦截趋势图、今日网站拦截TOP5与防御动态展示。 概览页互动操作如下 1.封锁IP列表、攻击地图下攻击IP排行榜、防御动态鼠标滑轮滚动查看; 2.攻击IP排行榜点击IP可直接将IP加入黑名单; 3.防御动态某一条目点击详情可查看拦截的具体信息。 【攻击列表】 攻击报表页面将展示保护类型前10万条的数据、攻击IP排行榜、攻击IP报表、被攻击的URI报表与拦截搜索功能。 攻击列表页互动操作如下 1.鼠标移动到保护类型页可显示各类型的数值; 2.点击攻击IP排行榜的IP可直接将IP加入黑名单; 3.在IP报表、URI报表、拦截搜索项中切换。 IP报表 此项功能有:显示所有攻击者的真实IP,可直接点击IP或详情,从而查看该IP对哪些URI进行了攻击。每个URL后面还可以查看URI访问的详情与HTTP。 URI报表 此项功能有:显示所有被攻击的URI列表,可直接点击URI或详情,从而查看该URI被攻击的详细情况。 拦截搜索 此项功能有:可选择所有站点或单个站点搜索包含IP、URI、URL或时间类型的搜索。 注意:如果当前拦截信息为/111.php?uid=1,则URi为/111.php,URL为/111.php?uid=1 例: 攻击URL如下: /upload/admin.php?upload=aaa 那么搜索的URI就是/upload/admin.php 搜索的URL就是/upload/admin.php?upload=aaa</font></font></font> 【全局设置】 全局设置页面将展示防火墙的所有功能,可在此设置全局规则、各种类型的黑白名单、响应状态码等。当前页面支持导入导出防火墙的配置(仅支持Nginx防火墙内的规则导入导出),恢复默认防火墙配置、模拟攻击测试等。 开始前请详细阅读下列提示,非常重要、非常重要、非常重要。 继承:全局设置将在站点配置中自动继承为默认值,现有站点不受全局设置的影响,新增站点才会直接自动继承的应用全局设置。 优先级:IP白名单> IP黑名单 > UA白名单> UA黑名单> URL关键词拦截 > URL白名单 > URL黑名单 > 禁止境外> 禁止境内> > 非浏览器拦截> User-Agent > CC防御 > Cookie > URI过滤 > URL参数 > Thinkphp防御> POST > 网站自定义防御 CC防御 互动操作:设置响应代码、开关防御状态、初始化规则。 注意:全局CC设置的是初始值,新添加站点时将继承,对现有站点无效,已经存在被攻击现象的站点前往站点配置即可。 规则说明: 1.标准模式与增强模式:默认为标准模式,网站正常使用时建议使用标准模式,避免收录时出现问题,增强模式中有人机校验方式设置。 2.请求类型有4种拦截方式,分为URL带参数、URL不带参数、IP、IP+UA 2.1.URL带参数(适用于绝大场景防御效果一般) 例如:设置了URL带参数60秒周期60次频率,此刻Nginx防火墙做出的动作是某个IP在60秒内累计请求同一个URL(带参数)超过60次就会触发拦截。 例如:/index.php/index/login?username=admin,那么他的是代表整个URI去计算的(/index.php/index/login?username=admin),也就是URL不变的情况下去请求这个URL就会触发拦截。 2.2.URL不带参数(不适用于Thinkphp默认路由) 例如:设置了URL不带参数60秒周期60次频率,此刻Nginx防火墙做出的动作是某个IP60秒内累计请求同一URL(不带参数)超过60次就会触发拦截。 例如:/index.php/index/login?username=admin,那么Nginx防火墙会用URI去计算(/index.php/index/login),也就是URL(不带参数)不变的情况下去请求这个URL才会触发拦截。 2.3.IP(受到大量攻击的时候适用) 例如:某个IP60秒周期内访问服务器内所有网站的总次数超过60次的频率将会触发拦截,建议在受到攻击的时候开启。注意:不建议一直开启! 2.4.IP+UA(适用于API接口) 例如:某个IP+UA60秒周期内访问服务器内所有网站的总次数超过60次频率将会触发拦截。注意:建议不要开启,只适用于API网站! 3.周期、频率、封锁时间:xx秒周期内累计请求同一URL超过xx次频率,触发CC防御,封锁此IPxx秒,所有时间取1天,最长不会超过86400秒。 例如:60秒周期内累计请求同一URL超过180次频率,触发CC防御,封锁此IP300秒。 注意:IP封锁不等于拉黑名单,需要加黑名单需自行点击添加。请不要设置过于严格的CC规则,以免影响正常用户体验。 4.增强模式-人机校验:可设置自动开启/一直开启,自动开启可设置触发条件,例如60秒被访问600次触发开启人机校验。人机校验有4种校验方式,分为跳转验证、验证码验证、人机验证、滑动验证,只是验证方式不同,看个人喜好开启哪种,如果开启后无法正常显示,手动重启nginx主程序即可。 恶意容忍度 某一IP对网站进行了多少次的恶意请求后,nginx防火墙将进行对该IP的封锁。这不同于CC防御,恶意请求有可能是SQL注入、XSS等恶意传参、CC,当此IP的访问行为达到了设置的阈值,nginx防火墙就会做出封锁动作。 举例:192.168.1.10这个IP对www.bt.cn网站60秒进行了10次恶意攻击(包含SQL注入、XSS),触发了防火墙设置的阈值,此时防火墙将会对192.168.1.10进行拦截。 注意:全局应用:全局设置当前恶意容忍规则,且覆盖当前全部站点的恶意容忍规则。 IP黑白名单 设置后,所有规则对IP白名单无效,IP白名单前文提到位居规则顶端。IP黑名单设置后既在nginx防火墙禁止此IP访问所有网站。 建议使用场景:自己的服务器间互动、公司内测试、公司的其他服务器IP、需要测试的服务器IP等加入IP白名单(如果没有需求就不用设置IP白名单)。IP黑名单使用场景可以禁止某个或某个段的IP访问、某个段的蜘蛛爬虫,将需要拉黑的IP添加进入即可。 URL黑白名单 设置后,只要是关于添加的URL请求,都是进行URL黑白名单过滤,白名单设置后该URL将会失去大部分防御规则。 注意格式:例如误拦截的url如下: /index/index/aaa.php?id=eradasa&adas,只需要填写它的URL,不需要添加它的参数。 有添加URL黑白名单的需求是,操作如下:^/index/index/aaa.php,只需要添加^/index/index/aaa.php到URL黑白名单即可。 UA黑白名单 设置后,UA白名单查询到关键词直接跳过任何拦截,UA黑白名单初始化阶段在客户端UA中查找关键词,谨慎使用。UA白名单默认为空,没有就一直保持空即可。建议使用场景:例如可以禁用Google蜘蛛的UA到黑名单中,可以禁止某个浏览器UA访问,例如safari等。 非浏览器拦截 拦截非浏览器请求,通过UA判断是否是爬虫,此功能不会拦截真实的蜘蛛爬虫。 建议使用场景:此开关将应用所有网站,建议开启。另外如果使用了微信小程序外部调用,建议关闭此功能,因为微信那边验证网站也是非浏览器行为。 HTTP请求过滤 可选择过滤的请求类型、请求头过滤、语义分析开关等。 请求类型包含:POST、GET、OPTIONS、DELETE等;如果您只想允许POST和GET类型使用,其他的都不要,除了POST和GET其他的都关闭即可。 请求头包含:origin、content-type、accept、user-agent、cookie等;请求头过滤是过滤的请求头的字段长度。 例如:请求头中的cookie头部只能500字节以内,那么超过这个长度就被视为恶意的请求触发拦截。 语义分析开关:POST传参XSS防御、POST传参SQL注入防御、GET传参XSS防御、GET传参SQL注入防御。 建议使用场景:默认既全部开启,不建议关闭、不建议关闭、不建议关闭。 GET(GET-URL)、POST、UA(User-Agent)过滤、Cookie过滤、常见扫描器 GET-参数过滤 --> 对GET类型的参数进行过滤 GET-URL过滤 --> 对URI 进行过滤 User-Agent过滤--> 对客户端的UA进行过滤 POST过滤-->对POST传递的参数进行过滤 Cookie过滤--> 对客户端传递的Cookie进行过滤 常见扫描器-->对已知的扫描器进行封锁 建议:保持默认即可,不建议修改;需要自定义规则时,建议添加新的规则,不建议改动原来的,全部支持正则表达式。 GET(GET-URL) GET参数和GET-URL的区别 例如:/index.php?id=1&id2=1,id=1&id2=1是过滤的参数和值,index.php是URI。 那么GET参数过滤只会取GET传递的参数,进行判断是否是恶意的参数;而GET-URL这块主要拦截的是一个备份文件被非法下载、sql文件被下载等。 UA(User-Agent)过滤 这里是对用户的恶意UA 进行了拦截,例如拦截go的UA直接填入go即可,支持正则。 POST、Cookie过滤、常见扫描器 这里是对POST的传递参数、用户提交的Cookie进行过滤,常见扫描器是对扫描器的特征去匹配。 禁止境内外访问 字面意思,设置后可禁止境内或境外访问,用户可自行点击设置设置IP,境外IP库可同步云端。 注意:不建议两个都开启,两个都开启后只能本地访问。 From-data协议、HTTP包、蜘蛛池、URL关键词拦截、违禁词拦截、API接口防御 Webshell查杀-->动态查杀webshell From-data协议-->针对文件上传格式传输数据进行规范 蜘蛛池--->蜘蛛IP进行整合 URL关键词拦截-->针对URL某些关键词进行拦截(不记录日志) 违禁词拦截-->针对用户传递的文字进行拦截,例如用户发帖的违禁词进行拦截 API接口防御-->针对已经加入白名单的接口进行单独防御 From-data协议 协议是multipart传输数据的一种格式规范,不符合规范的将会触发拦截。 HTTP包 默认拦截的HTTP日志只会记录1M 之内的记录,如果超过1M的HTTP包默认不会记录,如果您在日志中发现了大于1M的包希望记录它,您可以开启此功能。 注意:此功能默认关闭。 蜘蛛池 云端有存储百度、谷歌、360、搜狗、雅虎、必应、头条的蜘蛛池,除了这些,用户可以对蜘蛛池自行增删蜘蛛。 API接口防御 API防御指的是部分API在白名单的情况下有需要对某些接口进行CC防御,API书写格式例如:^/api/getuserinfo$,写法需注意一定得用^开头和$结尾。 模拟攻击 模拟攻击为:模拟黑客进行SQL注入获取数据库权限,不会影响业务的正常运行。 如果您的IP在IP白名单中测试则无效果。 如需测试其他的网站可使用(http://网站域名/?id=/etc/passwd)进行攻击。 返回拦截信息则表示拦截成功,如发现未拦截,建议更新至最新版。 导出导入配置 仅导出全局配置(CC配置、恶意容忍度配置、IP黑白名单、UA黑白名单、URL黑白名单、敏感文字替换、URL关键词拦截),不包含站点配置。 GET、POST、URL、UA、Cookie仅导出响应码和开关状态,不包含内部规则。 建议使用复制或下载按钮,选中复制有可能遗漏密钥,导致导入或导出时失败。 恢复默认配置 将会清除所有配置、恢复到默认配置、包括URL黑白名单、IP黑白名单等所有规则项。 【站点设置】 站点设置页面将所有已有站点展示在此,可在此设置页面对某一个网站进行单独的规则设置。此页可直接对GET、POST、UA、Cookie、禁止境内外、CDN、CC防御以及主防御开关进行设置。 批量操作互动如下:开关Get拦截、开关Post拦截、开关UA操作、开关CC防御、开关Cookie拦截、开关禁国外拦截、开关禁国内拦截、开关CDN拦截、开关状态。 CDN选项 开启了云WFA,比如阿里云、云锁之类的第三方安全软件,需要开启CDN选项。兼容阿里云、又拍云、Cloud Flare、阿里云WAF、和其他的CDN。 另外,对于百度云CDN兼容方案如下:CDN设置-->开启兼容百度CDN-->即可获取百度云CDN传递过来的客户端真实IP。 注意:当网站部署了CDN之后,一定得开启CDN按钮,不然会拦截CDN的节点IP。 拦截记录 此页面将展示某个站点今日、昨日、近7天、近30天或自定义时间的拦截记录。 互动操作如下: 1.用户可点击IP加入IP黑名单; 2.用户可点击误报,将URL加入URL白名单;(慎点,确定需要点才点) 3.用户可查看请求的详情以及HTTP原文。 【设置】 禁止执行PHP的URL:禁止指定的URL运行PHP脚本 禁止访问的URL:禁止访问指定的URL 禁止扩展名:禁止访问指定的扩展名 禁止上传的文件类型:禁止上传指定的文件类型 受保护的URL 通过自定义参数加密URL地址,参数错误将被拦截。 支持正则表达式,可用于保护网站后台地址,API接口等非公众URI地址不被渗透,参数名与参数值对大小写敏感,设置受保护的URL,访问该URL时必需带有指定的参数名和参数值,否则将被防火墙拦截。 假设URI地址:^/admin/admin.php,参数名:test,参数值:bt.cn 正确的访问方式:/admin/admin.php?test=bt.cn URL专用过滤 为特定URL地址设置过滤规则,可用于加强登录入口、回帖评论等接口的保护,快速修补第三方程序安全漏洞,参数名与参数值对大小写敏感。 注意:本过滤器同时作用于GET和POST参数。 防盗链 防盗链设置,默认允许资源被直接访问,即不限制HTTP_REFERER为空的请求,多个URL后缀与域名请使用英文状态下的逗号(,)隔开,如:png,jpeg,zip,js 当触发防盗链时,将直接返回404状态。 【木马查杀】 此页功能为:当前扫描内容为疑似木马文件,扫描方式基于当前规则库,可自行添加扫描规则。 扫描出来的文件,都需要使用宝塔检测与第三方检测来检测当前文件是否有问题,如有一方检测为webshell文件,请立即删除此问题。 另外需要特别注意:最终决定权在用户手上,可能当前的规则误报了您的文件,规则是死的人是活的,您需要自行检查文件代码是否真的有问题,如无问题,请点击误报。 【封锁记录】 此页面将展示每个站点的封锁记录,记录了有时间、IP、站点、封锁的原因、封锁时常等。 用户可互动操作如下 1.对拦截记录点击误报; 2.对拦截的IP进行拉黑; 3.解封当前拦截; 4.可查看拦截详情和HTTP请求;5.用户可选择每页展示多少条记录。 【操作日志】 此页面记录所有Nginx防火墙的功能性操作,比如设置CC规则、给某个IP添加了黑白名单、URL黑白名单等等,所有操作记录都会记录在此。 -
/www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
https://www.bt.cn/bbs/data/attachment/forum/202005/29/101203edckw61wzqswzwvs.png" alt="宝塔面板防爆破功能使用教程" />宝塔面板防爆破功能使用教程
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Windows面板QQ交流群:719166209 ** ** 解决什么问题: 1、实时监听服务器账号安全,当服务器被提权/创建用户等危险操作时,通过钉钉和邮件实时通知服务器管理者立即进行防护 2、 解决远程桌面被暴力破解的可能性 功能介绍: 1、安全日志 记录创建用户/修改用户/登录成功/登录失败等时间和IP,可查询某个时间段和某个特定事件 2、添加通知配置 如图:当服务器发生创建用户/登录服务器的操作时,程序实时邮件或者钉钉通知 3、添加拦截配置 如图:当检测到日志存在大量爆破服务器远程端口时,并且确认非本人操作时,可以通过此功能自动屏蔽IP,屏蔽IP后将无法连接服务器,包括面板 4、拦截记录 记录所有触发拦截条件的日志 -
/www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
https://www.bt.cn/bbs/data/attachment/forum/202007/22/094358vmn2mu5iilyul0n6.png" alt="IIS防火墙使用介绍" />IIS防火墙使用介绍
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
注意: 1、如果您不了解正则表达式,请不要随意修改防火墙自带规则 Windows面板QQ交流群:719166209 应用场景:所有动态网站 功能简介: 1、常规过滤,包括GET(URI、URI参数)、POST、Cookie、User-Agent、Header、IP黑白名单、URI黑白名单、URI关键词拦截等 2、禁止国外站点访问,开启后,该站点只允许国内用户访问(包括香港、澳门、台湾) 3、URI加密保护,常用于对网站后台的保护 4、URI专用规则,快速修补漏洞 5、禁止访问扩展名、禁止执行脚本Asp/Aspx/PHP/JSP、禁止上传文件 6、简单防御CC功能,自动开启验证码或者URL跳转 7、CDN模式,如果您的站点使用了CDN,请开启CDN模式,否则防火墙可能影响网站的正常访问。 防火墙功能说明 1、首页 说明:防火墙总开关和总拦截次数预览 2、全局设置 说明: 1、开关类(如GET/POST开关)全局生效,即此处GET开关关闭后,所有网站GET防护不生效 2、设置类(如恶意容忍值,CC规则等)新增网站时继承此处设置,已存在网站不生效 1) CC防御 说明: 普通规则:如图中规则,当网站【120秒】内,被同一个IP访问了【120次】,将会判定为CC攻击,则拦截次IP【100秒】 自动模式:如图中规则,当网站【60秒】内,被不同的IP访问了100次,则全站开启验证码,当输入验证码正确后10分钟内不在显示验证码,否则6次失败后,封锁100秒(跳转验证同理) 封锁时间:依次倍增,100->200->400,上限是86400(1天) 2)恶意容忍值 说明:当网站【60秒】内被恶意攻击【6次】则封锁IP【600秒】,封锁时间依次倍增 3)GET/POST/Cookie/User-Agent/扫描器过滤 说明:过滤uri、uri参数中常见sql注入、xss等攻击(可单独开关,开关全局生效) 注意:如不懂规则,默认规则即可 4)禁止海外访问 说明:禁止中国大陆以外的地区访问站点,开启后,该站点只允许国内用户访问(包括香港、澳门、台湾) 5)UA/IP/URL黑白名单,URL关键词拦截 优先级: UA白名单> UA黑名单> URL关键词拦截> IP白名单 > IP黑名单 > URL白名单 > URL黑名单 > CC防御 > 禁止国外IP访问 > User-Agent > URI过滤 > URL参数 > Cookie > POST 3、站点配置 说明:此处为站点单独配置项,优先级低于全局配置,当全局配置关闭后,此处开关将不生效 1)网站设置 说明: 1、此处为站点单独配置项,优先级低于全局配置,当全局配置关闭后,此处开关将不生效 2、此处规则仅用于开关,如需添加规则,请通过全局设置添加 禁止访问的URL:禁止访问指定的URL 禁止扩展名: 禁止访问指定扩展名,一般用于禁止特地文件被下载 禁止上传的文件类型: 禁止用户上传特定后缀的文件,防止上传木马文件 禁止执行PHP的URL: 禁止在指定URL运行PHP脚本,一般用于上传目录或者缓存目录 常见故障排除: 1、开启后网站访问慢,检查memcached负载状态 2、开启后网站间接性503,可能部分功能或者规则出错,需要提供服务器资料排查 3、开启后误拦截,可以在本贴进行反馈拦截内容 4、添加IP黑白名单特别慢,如果开启了禁止海外访问,则此功能将会重新排序IP优先级,会重新导入所有国内IP段,将会耗时5-10分钟,具体时间看服务器配置 -
/www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
https://www.bt.cn/bbs/data/attachment/forum/201711/28/113231b4zeskufiz049l4r.png" alt="FTP连接不上解决方法(宝塔)" />FTP连接不上解决方法(宝塔)
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
教程说明 1.注意内网IP和外网IP 2.检查ftp服务是否启动 (面板首页即可看到) 3.检查防火墙20端口 ftp 21端口及被动端口39000 - 40000是否放行 (如是腾讯云/阿里云等还需检查安全组) 4.是否主动/被动模式都不能连接 5.新建一个用户看是否能连接 6.修改ftp配置文件 将ForcePassiveIP前面的#去掉 将192.168.0.1替换成你服务器的外网IP 7.若还不行 更换ftp客户端为flashFXP 改成图中的设置连接 8.若提示503/530密码错误 检查此文件/www/server/pure-ftpd/etc/pureftpd.passwd 看第一个变量是否是$6 若不是改称$6然后重启ftp 再尝试登陆 9.关闭ftp客户端的TLS尝试链接 -
2022插画与IP造型设计课程 2022插画与IP造型设计课程 图片1 课程介绍 学习常见的IP构成表现形式、基础造型知识、IP的应用、以及插画构成的思路,以及几种常见的插画绘制方法。课程结束后,可以得到一套属于自己的IP形象设计作品,从形象设计到拓展插画到应用拓展。 学习地址 百度:https://pan.baidu.com/s/1gt_AP27jcj_P7tDtNDgSnA 天翼:https://cloud.189.cn/t/fmeeUr6rmyie(访问码:v9rp) 阿里:https://www.aliyundrive.com/s/RFCCtLSM7oA 下载后请先检查文件完整性,如有问题请在评论区反馈 -
真人秀导演带你打造IP突围同城赛道 真人秀导演带你打造IP突围同城赛道 图片1 课程介绍 2022上半年抖音本地生活刚起步,销售额就相当可观了,下半年平台将全力推进本地赛道,需要新增大量优质探店达人!站在风口上飞起来更容易!门槛低、收入可观的平台红利期只有半年,再不入局就晚了!课程共四个章节:真人秀导演帮你成为优质探店达人,第一章节:未来大风可生活方式达人、第二章节如何做个人名利双收的探店达人、第三章节永动掘金机优秀选品和优质内容、第四章学会搞流量才是王道。 学习地址 百度:https://pan.baidu.com/s/18Q_VymigUv6O8JOS3gyTuA 天翼:https://cloud.189.cn/t/JNviEjEv6Bvi(访问码:cql3) 下载后请先检查文件完整性,如有问题请在评论区反馈 -
玩转DeepSeek自媒体IP训练营 玩转DeepSeek自媒体IP训练营 图片1 课程介绍 《玩转DeepSeek自媒体IP训练营》课程专为希望在自媒体领域建立个人IP的学员设计。课程涵盖自媒体平台的运营策略、内容创作技巧、品牌定位、粉丝互动及变现方法等内容,帮助学员系统性掌握在DeepSeek平台上打造和运营个人IP的有效方法,实现影响力的提升与商业价值的实现。 学习地址 百度:https://pan.baidu.com/s/10rreHQCg9pDNHR0C8B5FkQ?pwd=kh70 天翼:https://cloud.189.cn/t/uaMfyejUJ7rm(访问码:hbt7) 阿里:https://www.alipan.com/s/VPyeU76sagT 夸克:https://pan.quark.cn/s/fc71b6e8b944 下载后请先检查文件完整性,如有问题请在评论区反馈 -
直播间私域短视频三个维度升级IP 直播间私域短视频三个维度升级IP 图片3 课程介绍 直播间私域短三个维度升级IP课程是一门专注于提升直播间私域短创作能力的培训课程。通过该课程,学员将深入学习私域流量运营、内容策划、创意拍摄等三个关键维度,帮助他们打造独特鲜明的个人IP,实现在直播领域的突破与成功。 学习地址 百度:https://pan.baidu.com/s/1I06lEE_IRbxH7aN5iTU--g?pwd=qqgg 天翼:https://cloud.189.cn/t/Afyam2IRZnii(访问码:9iar) 阿里:https://www.aliyundrive.com/s/khknfV3W47G 夸克:https://pan.quark.cn/s/9ca789bc1d51 下载后请先检查文件完整性,如有问题请在评论区反馈 -
轻操作强变现IP内容运营课 轻操作强变现IP内容运营课 图片1 课程介绍 教你强变现账号的类别、教你如何打造强变现IP,规划账号成本与收益,锁定项目的逻辑、"账号定位”及"变现定位"。 互联网项目盈利核心的本质,项目玩法解析、产品定位如何能做一份快速变现的产品将我们的产品变成不得不买。 学习地址 百度:https://pan.baidu.com/s/1iN3K8BfxvzMsI_zbIqdOuQ 天翼:https://cloud.189.cn/t/26jEF3UvQBvi 阿里:https://www.aliyundrive.com/s/k4jURGZBL6d 下载后请先检查文件完整性,如有问题请在评论区反馈 -
NetTool v2.0 IP配置工具 软件介绍 NetTool,IP配置工具,系统网络配置修改工具,网络参数设置小工具,方便不同网络环境场景频繁改IP需求,通过预设置方案实现一键切换IP、禁用/启用网卡、配置DHCP和配置DNS、获取历史WiFi密码等功能。 软件NetTool v2.0 IP配置工具 图片3NetTool v2.0 IP配置工具 图片5NetTool v2.0 IP配置工具 图片7 版本特点 平时工作上经常到不同的网络环境调试,频繁改ip太麻烦。 就想着弄个工具以后调试方便点。刚好有时间,整个小工具调试方便点。 2021.03.04 所有功能已完善,后期如果没有bug的话,2.0版本将最终版本 1、版本1.1 已加上DNS配置,示例数据优化,[修改配置]按钮改名为[编辑配置]。 2、版本1.5 支持配置多IP,多DNS。启动速度优化 3、版本1.6 加上最小化到托盘和一键直达控制面板的”网络连接“ 4、版本2.0 加上读取网卡配置,优化执行速度、兼容性。优化托盘功能。 ⬇️ 下载地址 {cloud type="tianyi" title="天翼云盘" url="https://cloud.189.cn/t/F3ERfm2Yvu6r"} 下载后请先检查文件完整性,如有问题请在评论区反馈 -
短视频实战专注个人的IP打造 短视频实战专注个人的IP打造 图片5 课程介绍 《短实战专注个人的IP打造》课程专为希望通过短建立个人品牌的学员设计。课程涵盖个人IP定位、内容创作策略、拍摄与剪辑技巧、社交媒体营销及粉丝互动等内容,帮助学员系统性掌握个人品牌的打造方法,通过短有效提升个人影响力与市场竞争力。 学习地址 百度:https://pan.baidu.com/s/1F0rktStSla2dxix20Qkr_g?pwd=zzww 天翼:https://cloud.189.cn/t/Jramu2JfQ7Rz(访问码:6prw) 阿里:https://www.alipan.com/s/WMW1zRu7cmY 夸克:https://pan.quark.cn/s/f9c80f16ee81 下载后请先检查文件完整性,如有问题请在评论区反馈 -
打造全域个人IP与商业IP思维 打造全域个人IP与商业IP思维 图片1 课程介绍 《打造全域个人IP与商业IP思维》课程专为希望提升个人品牌和商业价值的创业者与专业人士设计。课程系统讲解个人IP及商业IP的构建方法,包括品牌定位、内容创作、社交媒体运营及市场推广策略。学员将掌握如何有效传播个人价值与商业理念,实现品牌影响力的提升与商业成功。 学习地址 百度:https://pan.baidu.com/s/10mVqA5rlCu0k9nE1BCQ46w?pwd=p3xo 天翼:https://cloud.189.cn/t/eQrYfaZBNJzi(访问码:pw9k) 阿里:https://www.alipan.com/s/G1sHe8ziqw7 夸克:https://pan.quark.cn/s/7b92e8c964b4 下载后请先检查文件完整性,如有问题请在评论区反馈 -
私域IP引流变现视频课程 私域IP引流变现视频课程 图片1 课程介绍 不管你现在基础如何,我始终认为,做私域IP一定是今后最值得干的一件事,如果会上手就立刻干,如果不会,就立刻学习起来,然后干起来。这十节课程,揭了比高所有底,作者看家本领也都全部公开出来了,把所有引流与变现秘籍全部凝聚在这180分钟的课时里。 学习地址 百度:https://pan.baidu.com/s/1CDQtTsi1aLGQT1gcOZZClg 天翼:https://cloud.189.cn/web/share?code=Mju63emIRvEz 阿里:https://www.aliyundrive.com/s/5tyDHNjuAjg 下载后请先检查文件完整性,如有问题请在评论区反馈
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
Warning: Undefined array key "string_value" in /www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858
/www/wwwroot/65gw.com/var/Widget/Base/Contents.php on line 858