
一共151篇文章
专题:第2期
-
成功利用百度云防护防御网站黑客入侵
最近,一位客户的网站因为有漏洞,被黑客入侵了,访问直接跳转非法链接。 通过查看网站页面我们发现该客户的网站是采用老旧的ASP程序搭建的,漏洞较多,而且客户也没有程序员,不知道如何修复漏洞。 针对此问题,我们先是给客户恢复了无毒的网站程序,然后通过部署百度云防护应用防火墙进行安全防护。 开启百度云防护很简单,只需要域名解析接入百度云防护记录即可,然后开启Web防护设置功能,开启严格策略集,拦截。 然…... 主机帮- 68
- 0
-
百度云防护防cc攻击设置图文教学
百度云防护是百度智能云推出的一款WEB应用防火墙(WAF)产品,可以为网站提供强大的Web站点安全防护,不仅可以智能识别并拦截各类恶意Web攻击,还可以拦截CC攻击。 今天主机帮来教大家如何使用百度云防护拦截CC攻击: 要拦截CC攻击 1.首先我们需要进入百度云防护配置中心-Web防护规则-创建Web防护规则 2.在防御规则模板里,开启CC防护状态,名称随意,防御状态根据业务被攻击的力度自行选择,…... 主机帮- 104
- 0
-
百度云防护如何拦截AI网络爬虫
现在做网站不仅要防御CC攻击,还要防御AI爬虫抓取网页,这些AI爬虫危害非常大,不仅大量抓取影响你的网站服务器稳定,还盗取你网站的内容生成自己的答案。 为此,我们有必要针对AI爬虫进行拦截处理。 今天主机帮教大家如何有效拦截这类AI爬虫。 1.首先登陆百度云防护(没有百度云防护的可以联系主机帮购买),开启资源列表-接入配置,开启WEB防护 这个功能可以有效防御SQL注入、XSS、文件上传、网页挂马…... 主机帮- 91
- 0
-
百度云防护安全CDN部署SSL证书图文教学
最近,有客户接入百度云防护后,不知道如何部署SSL或者不知道如何更换SSL证书,今天主机帮就来教大家如何部署SSL证书。 1.登陆百度云防护-资源列表-点接入配置 2.添加或者点击要部署SSL证书的子域名 3.开启HTTPS转发 注意:如果你源服务器已经部署了SSL证书的,填写回源协议HTTPS、端口443,如果没有那么选HTTP、80 4.添加证书 填写一个好记的证书名称(因为等下要选用),复制…... 主机帮- 70
- 0
-
百度云防护上线新功能: 信息泄露防护功能
百度云防护新上线信息泄露防护功能功能,功能在Web防护规则功能-创建Web防护规则可以看到。 主要功能: 1.响应码拦截 可设置访问回源拦截,如404、403、503这类错误请求进行拦截,主要作用是应对一些资源扫描机器针对服务器资源进行批量扫描,当该访问的资源不存在时候,就可以设置拦截。 2.敏感信息打码 可设置对网页中身份证、银行卡、电话码码信息进行打码。 3.敏感关键词打码 可对设置对网页中的…... 主机帮- 99
- 0
-
百度云防护 守护你的网站安全
在这个互联网高速发展的时代,我们的网站站点面临着前所未有的安全挑战。SQL注入、跨站脚本(XSS)、跨站请求伪造(CSRF)等攻击手段层出不穷,造成站点崩溃打不开,数据隐私泄漏,严重威胁着网站的安全性和稳定性。作为百度安全工程师,深知每一位站长都渴望为自己的网站构建一个坚不可摧的安全堡垒。今天就为大家介绍百度强大的安全工具——WEB 应用防火墙(WAF),通过WAF的云防护能力,企业和组织可以降低…... 主机帮- 74
- 0
-
今日防护日志:某客户网站被CC攻击被百度云防护智能拦截
好久没有写CC攻击的防御案例了,主要是现在黑客攻击网站的案例有点少。 不过,今天主机帮收到了百度智能云的短信提醒,某个客户正在遭受攻击。 主机帮登陆该客户网站查看处于正常打开状态,这个客户的网站是行业网站,平时流量不错,可能遭到竞争对手恶心攻击是正常的。 我们登陆百度云防护-攻击日志查看,发现攻击只有5分钟左右,这应该是竞争对手在某些黑客平台购买的攻击服务,攻击不大,但如果没有防火墙的话,足以瘫痪…... 主机帮- 108
- 0
-
百度云防护WEB应用防火墙WAF中策略get param是什么意思
最近,有位客户需要拦截zhujib.com/index.php?s=/store/order/list&dataType=all&page=1 中带store的链接,但试了很多次都没有成功,想咨询主机帮,要怎么弄? 其实很简单,因为关键词是位于?后面的,所以我们用get param策略拦截 添加策略get param 包含store即可。 在WAF(Web Application …... 主机帮- 78
- 0
-
百度云防护访问概览功能已恢复正常预览
之前版本问题一直访问概览功能一直处于不可用状态,现已优化恢复,更新更准确,更及时。 访问概览支持流量带宽、请求数预览,可精确到上下行带宽、上下行流量峰值查看。... 主机帮- 81
- 0
-
百度云防护自定义拦截页面功能上线
百度云防护最新上线自定义拦截页面功能,用户可通过该功能自定义被拦截后显示的页面。 可按实例自定义被拦截后显示的页面,支持HTML代码、自定义Header 功能在基础设置-自定义拦截页面 可看到。 页面关键字说明:响应码:{:{response_code}:} 拦截类型::{action_type}:} 规则ID::{rule_id}:}... 主机帮- 78
- 0
-
大量刷 CDN 流量的IP段被百度云防护拦截
最近一段时间,国内使用CDN的站长都过得提心吊胆,原因是网站经常会被无缘无故的刷流量,少的一天几G流量没了,多的一天几TB,甚至几十TB的被刷。 主机帮的客户也深受其害,为此主机帮还给客户操作过拦截刷流量的问题。 不过,最近好了,主机帮的一个客户发现网站被刷的流量少了,主机帮查询后发现这些刷流量的IP都被百度云防护当成CC攻击拦截了,不需要自己手动设置拦截规则,黑名单也不需要自己手动添加,看来是百…... 主机帮- 296
- 0
-
百度云防护更新了安全报表功能
今天有登陆百度云防护管理的同学,一定注意到,百度云防护的安全报表更新了。 可看的数据增多了,如安全规则更新、防护域名、域名被攻击次数、CC攻击次数等。 可以让我们很直观的查看网站被的安全防护情况,非常不错的更新。 目前百度云防护几乎每月都有更新,产品正在不断完善,有需要的同学可以联系主机帮购买,价格优惠。... 主机帮- 222
- 0