- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
培训内容 培训目标 NGAF网页防篡改2.0 掌握网页防篡改2.0测试方法 了解防篡改2.0排错及常见问题 1.1网页防篡改2.0测试 1.2网页防篡改2.0排错及常见问题 NGAF 网页防篡改2.0 在初级的培训教材中我们介绍了网页防篡改2.0版本产生的背景和原因这里就不做过多的陈述。 linux网页防篡改2.0的配置步骤分以下两部: 配置二次认证 安装客户端防篡改软件 1 网页防篡改2.0---二次认证 服务器地址填写需要做二次认证的服务器IP 网站后台登录方式需要填写访问端口及网站管理URL例如:如果后台访问地址是/amdin/那么则需要如图填写 如果后台登录方式有两种比如: /admin/ /admin/admin.php 那么在“网站管理URL”需要将上述都填写进去 1 网页防篡改2.0---二次认证 IP认证即IP白名单,加入到这个IP认证列表的不需要二次认证, 邮件认证即需要通过邮件验证码形式发送邮件附件填写到页面上才能访问管理员后台。 如果两种认证方式都不勾选则默认全部拒绝。 1 网页防篡改2.0---二次认证 如果使用了邮件认证则必须在WEBUI【系统】---【邮件服务器】配置发件人 1 网页防篡改2.0---二次认证 配置完成后访问上述管理页面会出现如下形式 2 网页防篡改2.0---防篡改 客户端 在配置界面右上角有一个【Linux防篡改客户端】下载链接,点击下载就可以了,或者直接/agent/下载客户端。 2.1下载客户端软件 2 网页防篡改2.0---防篡改 客户端 2.2软件安装步骤: 安装:Linux服务器,在 root 帐户下解压EPS2.0_Builtgz (解包tar -zxf [路径/文件名]),并运行agent_install.bin脚本进行安装。 2 网页防篡改2.0---防篡改 客户端 2.2软件安装步骤: 切换到安装目录下执行./bin/sfconfig命令进入操作界面,配置客户 端Agent,如下图所示开启防篡改相关功能。 [x]Enable SFGuard systsm 启动网站篡改防护系统。 [x ]log to Sangfor NGAF device 发送日志到深信服NGAF设备。 Sangfor NGAF address:[ ] NGAF 设备IP地址,仅支持IPv4。 Guard Policy Name: [tamper],在NGAF设备上的策略防篡改2.0策略名称, 两边保持一致。 2 网页防篡改2.0---防篡改 客户端 2.2软件安装步骤: 如下图所示设置防护目录列表 Add to BLACK LIST: 此目录下的文件将被防篡改保护。 Add to EXCLUDE BLACK LIST:此目录下的文件将被防篡改排除保护。 2 网页防篡改2.0---防篡改 客户端 2.3配置NGAF设备策略: 如下图所示在NGAF上配置防篡改2.0策略 此ip地址为需要防 护的服务器ip地址 服务器真实开放的端口,及 需要验证的管理网页路径 选择ip认证或者邮件认证 提示已防护,说明客户端已经激活 2 网页防篡改2.0---防篡改 客户端 2.4功能场景验证 SSH远程登陆篡改拦截场景 1.使用xshell(或者其他软件)连接至linux 服务器后台。 2.在保护目录下执行rm、vi、chmod命令修改文件,结果将无法修改成功 3.在保护目录下执行cat、more命令查看文件,结果可以正常浏览到文件内容。 2 网页防篡改2.0---防篡改 客户端 2.5卸载linux防篡改2.0 切换到安装路径bin目录下,先执行sfgpromote进行提权,然后执 行eps_uninstall.sh脚本进行卸载。 *认证账号为:admin/epsgreat888。 确认卸载完成: 注意事项 linux防篡改客户端兼容的操作系统如下,全部为简体中文版: CentOS 5/6/7 64bit Debian 6/7 64bit Ubuntu 10.04-14.4 64bit RHEL 5/6/7 64bit 防篡改客户端的下载地址为/agent/ 卸载linux防篡改客户端方法为: 切换到安装路径bin目录下,先执行sfgpromote进行提权,然后执行eps_uninstall.sh脚本进行卸载。 *认证账号为:admin/epsgreat888 ? 注意事项 因为防篡改需要对系统调用进行拦截,功能安装过程中需要使用root权限用户。 在防篡改功能开启前已经建立的会话或者连接,防篡改功能不会生效。新的会话或者连接才
您可能关注的文档
- SANGFOR AD V6渠道初级认证培训02 设备典型网络部署.pptx
- SANGFOR NGAF v7度渠道初级认证培训07 网页防篡改2.0.ppt
- SANGFOR AC&SG 04 单点登录功能培训.ppt
- 1.3-3定位信息和等待飞行幻灯片.ppt
- SANGFOR AC v11.度渠道高级认证培训04 单点登录.ppt
- SANGFOR NGAF v4.707 网站防篡改培训演示文稿.ppt
- 航美嘉成媒体推介-机场电视.pptx
- 阿那亚演讲十二月行业版30分钟版本.pptx
- 加油团支部幻灯片.ppt
- 达能脉动Q4季度运营方案.pptx
- SANGFOR NGAF v7度渠道初级认证培训02 基本网络配置介绍.ppt
- SANGFOR AC&SG v4度培训09 防火墙功能培训.ppt
- 东裕变电站跳电后恢复送电流程和注意事项课件.pptx
- SANGFOR SSL v7度渠道高级认证培训07 远程应用发布进阶培训及排错.pptx
- 优点广告 深圳龙湖岚郡项目营销策划提案别墅 项目定位 广告推广销售执行.ppt
- 高考评卷情况和体会杏坛中学生物科组校本培训.ppt
- SANGFOR AC&SG v4度培训05 外部认证培训.ppt
- 中国区企咖度总结及商业计划报告.pptx
- SANGFOR SG v6.度渠道初级认证培训11 上网加速与代理.ppt
- SJ七区-锡林郭勒盟利丰别克经销商公关报告.ppt
最近下载
- 2021-2022学年江西省南昌市九年级(上)期中物理试卷(附答案详解).docx VIP
- 全自动氩气纯化器-四川普瑞净化设备有限公司.PDF VIP
- 山东科学技术版劳动实践指导手册六年级第3课家用器具使用与维护家用电器的使用科学使用电冰箱 教案.docx VIP
- 单式氩气纯化器技术参数要求.DOC VIP
- 央国企成立数科公司底层逻辑与相关定位.docx VIP
- (正式版)C-J-T 232-2006 薄壁不锈钢内卡式管材及管件.docx VIP
- 2025年医学检验实验室ISO15189认可评审介绍.pptx VIP
- 八个方向路线图.ppt VIP
- 优秀大学生职业生涯规划书经典PPT.pptx VIP
- GB50007-2011 建筑地基基础设计规范.docx
文档评论(0)