基本防護是強烈建議開啟的防護模塊,默認已經(jīng)配置好所有設置,您無需再設置?牲c擊右上角“一鍵開啟”開啟所有防護。
1、隱藏WebServer信息
隱藏WebServer或版本信息,可提升安全性。
溫馨提示:apache和nginx只能隱藏版本號,無法隱藏WebServer名稱。
2、X-Forwarded-For防護
過濾X-Forwarded-For參數(shù),防止黑客植入惡意代碼實施入侵。
3、惡意URL防護
禁止短文件名路徑、畸形文件路徑、腳本解析漏洞等方式訪問。
4、溢出攻擊防護
限制URL長度和HTTP長度,防止溢出攻擊。
建議URL地址長度限制2048字節(jié),HTTP頭長度限制4096字節(jié)。
5、網(wǎng)頁木馬防護
對提交到服務器的數(shù)據(jù)進行查殺,防止上傳網(wǎng)頁木馬。
6、惡意代碼防護
對流入/流出服務器的惡意代碼進行防護,例如掛碼代碼、劫持代碼。 注意:優(yōu)先級高于所有白名單。
7、在線上傳防護
對在線上傳進行防護,可以設置:禁止在線上傳、禁止上傳可執(zhí)行文件