您订阅的产品有更新,请实时查阅
审查详情应用场景
部分用户的网站代码写的不严谨,可能无意中泄露了服务器上的目录信息,入侵者可以使用这些目录信息对服务器举行攻击�?袅薟EB目录内容泄露检查,可以阻止该问题的爆发,增强服务器的清静性。
功效原理
检查服务器返回的信息中是否显示敏感目录的信息,若是显示,则WG装备可以屏障目录信息。
一、组网需求
网络中架上WG后,担心WEB目录泄露被入侵者使用,此时需要开启此功效。
二、设置要点
1、添加URL清静战略,启用Web目录内容泄露检查
说明:装备自带的默认URL清静战略 default-security-policy 已经包括必需开启的清静选项,已经开启Web目录内容泄露检查;
恣意添加一条URL清静战略,也默认已经开启此清静检查项。
若是客户处有多台web服务器,并且需要开启差别的清静控制,可以添加并引用多条URL清静战略。
掷中对应的战略后,客户端攻击行为将被阻断并返回空缺页面给客户端。
2、在服务器清静组中,挪用之前建设的URL清静战略
说明: URL清静战略建设后,必需被服务器清静组挪用才会生效,未被服务器清静组挪用的URL清静战略是差池任何服务器爆发效果的。
差别的服务器清静组可以挪用差别的URL清静战略,也可以挪用相同的URL清静战略。
三、设置办法
1、新建URL清静战略,启用Web目录内容泄露检查
(1)进入菜单Web清静 > URL清静战略:

可以选中一条已经保存的清静战略,然后选择"克隆清静战略",此时会弹出一个剧本提醒:

在该提醒中写入新的清静战略的名字,点"确定"即可新建乐成;
然后在新的清静战略上,凭证需要勾选差别的战略计划;
也可以直接选择添加,在对话框中输入新的URL清静战略的名字,勾选上需要勾选的战略,点应用即可;
(2)使用默认已经开启的清静选项,再凭证需要选择性开启其他清静选项,将页面拉到最下方,单击“应用即可”

2、在服务器清静组中挪用已经建设的URL清静战略。
服务器清静组的详细设置见 典范场景设置 > WG常用功效设置 > Web清静 > 服务器清静组。
四、设置验证
服务器清静组战略生效后,若是遇到对应的攻击,可以在报表和日志 > 日志 > 攻击日志 菜单中看到对应的日志。
可以设置如下过滤条件审查是否有匹配到此清静选项的日志:
