服務(wù)器安全助手是一款不錯誤的服務(wù)器安全配置軟件,主要提供:ddos防火墻、cc攻擊防火墻、網(wǎng)站上傳木馬監(jiān)視與防護、監(jiān)視服務(wù)器訪問、記錄服務(wù)器訪問情況、服務(wù)器資源使用情況、手機短信反映服務(wù)器情況,通過手機或電腦訪問web頁隨時隨地控制您的服務(wù)器。
ddos/cc防護
1.設(shè)置例外IP:不會被本軟件屏蔽的IP地址。例如你遠程訪問服務(wù)器使用的IP,但例外IP不支持IP模糊設(shè)置(例如我不屏蔽 124.96.*.* 這類IP不支持)只能指定固定IP。
2.屏蔽時間:當系統(tǒng)判斷某一IP為攻擊IP時,屏蔽此IP的時間(建議:選擇24小時)。
3.限制訪問次數(shù)/流量:
(1) 訪問次數(shù):服務(wù)器被用戶訪問次數(shù)(1分鐘累計)可以防止DDOS/CC攻擊。
(2) 被下載流量:用戶從您服務(wù)器下載文件或網(wǎng)頁的流量MB(1分鐘累計)可以
防止DDOS/CC攻擊。
建議在您設(shè)置此項前先設(shè)置例外IP( 見3.1)如果您使用ADSL撥號上網(wǎng)無固定IP那么您可以把限制流量值設(shè)置大些(建議:400-500次/分鐘)或屏蔽時間設(shè)置在1小時,這樣您在遠程時就不會被防火墻屏蔽掉,1個小時后解除屏蔽(如果您的IP被誤屏蔽可以通過本軟件的遠程控制功能解除。見:十.遠程操作)。當某IP達到您設(shè)置的次數(shù)或流量數(shù)(每分鐘)系統(tǒng)自動屏蔽此IP(建議:根據(jù)您的服務(wù)器流量設(shè)置此項,如果您服務(wù)器流量很高設(shè)置的屏蔽條件值很小,那么將有大量的正常訪問IP被認為是攻擊IP而被屏蔽)。
4.禁止ping:設(shè)置此功能其它IP無法ping通您的服務(wù)器。使用本軟件不必在服務(wù)器上設(shè)置安全策略。
5.保存設(shè)置:設(shè)置完上面的幾項后點擊”保存設(shè)置”后生效。
6.手動填寫屏蔽IP:我們也可以手動填寫要屏蔽的IP地址/PORT。
(1) 手動屏蔽IP:這里支持通配符”0”代表全部的意思。例如:我們想屏 蔽”123.96.*.*”這類IP。我們在IP地址欄輸入”123.96.0.0”后就會在屏蔽列表中就出現(xiàn)”123.96.*.*”的顯示。
(2)手動屏蔽PORT:如果我們想屏蔽服務(wù)器指定PORT就在此輸入。這里0代表全部端口。
7.解除IP: “選中IP” 此ip被解除,點擊”全部ip” 被屏蔽的所有ip被解除。
8.短信提醒:以電子郵件或短信形式提示被屏蔽IP(見九:即時提醒)。
監(jiān)視訪問
此功能可以獲得并記錄訪問您服務(wù)器的IP地址、協(xié)議、來源端口、目的端口、數(shù)據(jù)包大小、訪問時間、并給出訪問排名比例圖。
1.進入本機:只顯示其它用戶訪問您服務(wù)器的詳細記錄。
2.本機發(fā)出:只顯示本機訪問其它IP或響應(yīng)其它ip的詳細記錄。
3.全部:顯示全部請求或被請求的詳細記錄。
6.4.詳細信息:以列表的形式顯示訪問本服務(wù)器的協(xié)議、來源端口、目的端口、數(shù)據(jù)包大小、訪問時間。
6.5.IP比例圖:以比例圖的形式顯示訪問本服務(wù)器的次數(shù)或從服務(wù)器下載流量IP排名。
6.6.當服務(wù)器訪問量很大時顯示數(shù)據(jù)(截獲數(shù)據(jù)放入緩存中)時可能有延時,延時時間根據(jù)你服務(wù)器運算速度,高配置服務(wù)器延時會小些,配置低服務(wù)器延時會大些,您如果想查看當前訪問可點擊“刷新顯示”,點擊“刷新顯示”后緩存中截獲數(shù)據(jù)被刷新。
網(wǎng)站保護
1.網(wǎng)站即時防護:監(jiān)視網(wǎng)站上傳文件及對上傳文件的掃描,對掃描出現(xiàn)類似木馬文件給予管理員電子郵件或短信提醒。
2.手動掃描整個路徑:對整個路徑下文件進行分析掃描。
3.保護網(wǎng)站路徑:即時防護的網(wǎng)站路徑(就是您網(wǎng)站的web路徑):(例如您的服務(wù)器web路徑在e:\www\myweb下,那么保護路保護徑就選擇”e:\www\myweb” 如何您的服務(wù)器有多個網(wǎng)站那么您可以把所有的網(wǎng)站拷貝到e:\,然后保護路徑選擇”e:\”。)
4.截獲類型:即時防護是必須設(shè)置截獲網(wǎng)站上傳木馬的文件類型。window server 下目前支持的網(wǎng)站腳步語言一般都是asp aspx php jsp asa 等。所以當您的web路徑有這類文件變化時,本軟件會以電子郵件或短信形式提醒您(見九:即時提醒)。 當您用ftp上傳網(wǎng)站程序時可以先停止防火墻或關(guān)閉短信提醒避免不必要提醒。
5.截獲變化:及獲得您網(wǎng)站選擇類型文件變化情況。
6.清空:刪除所有變化列表的記錄信息。
資源情況
截獲你的服務(wù)器cpu、內(nèi)存、硬盤的使用情況。當cpu或內(nèi)存使用率超出98%或硬盤某個分區(qū)空間小于10M時。本軟件會以電子郵件或短信形式提醒您(見:即時提醒)。
即時提醒
以電子郵件或手機短信息的形式提醒您服務(wù)器被攻擊、資源使用、安全等情況。
1.服務(wù)器斷網(wǎng)提醒:當服務(wù)器由于硬件或其它原因?qū)е聰嗑W(wǎng),這時本軟件會以電子郵件或手機短信形式第一時間提醒您處理。
2..屏蔽ip地址提醒:提醒您有那些ip攻擊您。(不建議短信提醒。因為攻擊ip被屏蔽后不會對您的服務(wù)器產(chǎn)生危害)。
3.上傳木馬提醒:當您的網(wǎng)站被上傳asp aspx php jsp asa時會以電子郵件或短信形式第一時間提醒您上傳到那個路徑下。這樣有利于站長查找出網(wǎng)站漏洞。
4.硬盤空間不足提醒:當您的服務(wù)器被上傳大量圖片(例如web網(wǎng)站有圖片展示功能時)占用大量磁盤空間。長時間不維護導致磁盤空間不足時web網(wǎng)站上傳功能失效。設(shè)置此功能當磁盤某個盤符空間低于10M時軟件會以郵件或短信形式第一時間通知您管理磁盤空間。
5.cpu或內(nèi)存使用率:當cpu或內(nèi)存使用率長時間(6-hour)超過98%時軟件會以郵件或短信形式提醒您優(yōu)化您的服務(wù)器程序(建議:如何您的服務(wù)器配置過低cpu或內(nèi)存利用率在98%是正常的情況,最好不要選擇此項。避免大量垃圾郵件和短信提醒您)。
6.服務(wù)器時間錯誤提醒:當您的服務(wù)器時間與北京時間不同時軟件以電子郵件或短信形式提醒您調(diào)整服務(wù)器時間。
7.建立賬戶提醒:當系統(tǒng)被建立administrators組賬戶時軟件會以電子郵件或短信形式提醒您,第一時間了解您的服務(wù)器是否被黑客建立管理賬戶。當管理員建立賬戶時可以先停止防火墻或取消提醒功能避免垃圾信息提醒。
8.提醒方式:電子郵件方式 ,手機短信方式。
9.保存:選擇上面提醒選項后必須點擊保存才能生效。
- PC官方版
- 安卓官方手機版
- IOS官方手機版