發(fā)布時(shí)間:2019-05-15 瀏覽次數(shù):3713
黑客通過(guò)常用網(wǎng)站的默認(rèn)后臺(tái)/admin.asp、/login.php等路徑猜測(cè)、獲取用戶網(wǎng)站的后臺(tái)路徑,然后通過(guò)其他手段獲取網(wǎng)站管理員的用戶名、密碼登錄管理界面,威脅網(wǎng)站安全。
主機(jī)安全“網(wǎng)站后臺(tái)防護(hù)”功能通過(guò)重定向網(wǎng)站后臺(tái)路徑,使黑客無(wú)法獲取網(wǎng)站后臺(tái)的路徑的方法保護(hù)網(wǎng)站安全。
通過(guò)“應(yīng)用防護(hù)”中的Web防護(hù)(IIS、Apache、Nginx等)進(jìn)入Web應(yīng)用設(shè)置,打開“網(wǎng)站后臺(tái)防護(hù)”功能。


進(jìn)入“網(wǎng)站后臺(tái)防護(hù)”界面,配置后臺(tái)防護(hù)規(guī)則。網(wǎng)站原始后臺(tái)地址是指網(wǎng)站真實(shí)的后臺(tái)地址,而重定向地址是指用戶自定義的虛擬的后臺(tái)地址;設(shè)置后只有使用自定義的虛擬地址才可以訪問(wèn)網(wǎng)站后臺(tái)地址進(jìn)行網(wǎng)站后臺(tái)登錄。

通過(guò)原始真實(shí)網(wǎng)站后臺(tái)直接訪問(wèn)網(wǎng)站后臺(tái)登錄界面會(huì)自動(dòng)跳轉(zhuǎn)到404頁(yè)面,可以在云鎖的防護(hù)日志查看到相應(yīng)的防護(hù)信息。


只有通過(guò)用戶自定的虛擬地址訪問(wèn)才會(huì)跳轉(zhuǎn)到真實(shí)的后臺(tái)頁(yè)面進(jìn)行登錄。同時(shí)防護(hù)日志會(huì)記錄訪問(wèn)成功日志,如果非本人訪問(wèn)則說(shuō)明虛擬后臺(tái)已被他人獲知,請(qǐng)及時(shí)更改自定義后臺(tái)。


在線聯(lián)系售前顧問(wèn),一對(duì)一解答