铱迅 Web 应用防护系统隐身保护
更新时间:2023-05-13 15:38:01 阅读量: 实用文档 文档下载
- 铱迅信息推荐度:
- 相关推荐
铱迅Web应用防火墙网站隐身的一些介绍
铱迅Web应用防护系统助力中国网站,安全隐身,减少攻击。
网站隐身,意在避免暴露过多的服务器信息于公共互联网,例如泄漏操作系统版本,服务器应用套件版本等可能存在的安全隐患信息,这些信息可以被黑客利用。
例如操作系统版本或应用套件信息,通过扫描器可以获取以下信息:
如上图中可以确定主机极有可能为IIS服务器,即Windows服务器;
如上图,可以获取网站程序为Discuz!论坛,使用MySQL数据库;
1 / 5
铱迅Web应用防火墙网站隐身的一些介绍
如上图,可以获知服务器所用Web服务应用为nginx,版本为1.2.2;
而更多的,甚至可以暴露大量的应用版本信息和系统版本信息,如下图:
以上为linux系统,所用Apache,包含php应用和Serv-U 的FTP服务器,版本低于9,存在漏洞;
以上为Windows系统,SQL版本很可能为2005,签名存在不信任,容易被伪造。
2 / 5
铱迅Web应用防火墙网站隐身的一些介绍
当服务器出现错误信息,例如SQL数据库连接失败,SQL语句存在问题,页面不存在等等。
而对于网站管理人员最常用的手段是屏蔽这些错误,例如,将所有的403、404页面重定向到自行设定的页面,该页面不包含服务器或应用信息。
例如下图这样的:
或者这样的:
而这样生硬的屏蔽处理,如果遇到如下图的问题,很多时候需要借助显示的错误信息去解决网站问题,而
武断的全部屏蔽错误,想解决问题,就很麻烦了。
3 / 5
铱迅Web应用防火墙网站隐身的一些介绍
那么铱迅WAF是如何防护这些问题,即可以做到网站隐身,避免暴露系统应用信息,又可以帮助网站管理员排查错误呢?
在铱迅WAF的基本配置中可以启用“网站隐身”功能,要更好的隐身网站,还可以启用“HTTP返回报文检测”和“重定向页面”功能,可以更大程度上避免泄漏系统应用信息。
到名为“YxlinkWAF”的Web应用信息。 当启用“网站隐身”功能后,通过扫描器等工具只能查看网站前端铱迅WAF的系统信息,例如可以获取
这里可以举个例子,例如我们登录谷歌网站搜索“YxlinkWAF”,可以找到搜索引擎蜘蛛爬虫或其他网站收录爬虫抓取的铱迅WAF客户的网站信息,如下:
再如下:
再例如:
这些爬虫或引擎获取的Server信息或服务器类型均为“yxlinkwaf”。
这样可以避免暴露服务器系统信息或Web应用是否为Apache或者nginx或者IIS了。
而类型名字中包含“waf”,在一定程度上告知攻击者该网站前端包含Web应用防火墙,要想拿下或者说入侵这台服务器,需要一定的技术含量和时间,甚至有极大的耐心。
4 / 5
铱迅Web应用防火墙网站隐身的一些介绍
而在“waf”前出现“yxlink”可以很明确的告知攻击者网站前端有一台或多台“铱迅信息”研发生产的Web应用防火墙,要想绕过这台设备就更难上加难。
要知道,在黑客圈内,如果设备前有铱迅的WAF设备,很多黑客是不会再花时间去尝试入侵。
因为铱迅研发团队对已知漏洞更新非常及时,对潜在漏洞提供的解决方案和修补规则也非常及时,凡是黑客想尝试的方法,几乎都会被铱迅Web应用防火墙给拦截掉。
这种优势体现于“铱迅信息”安全设备生产商本身是“中国国家信息安全漏洞库”的漏洞提交成员单位,除了安全研究为国家漏洞库提交漏洞,同样可以分享到最新并未公布的安全漏洞信息,从而可以更早的提供漏洞解决防护解决方案,升级规则,防护漏洞攻击。
除此之外,铱迅WAF提供“重定向页面”功能,如下图所示:
可以通过事件编号查询出错原因,也可以例外管理员的终端IP,显示可以泄漏信息的出错页面,便于排查
问题。对于返回的报文进行检测,进行智能拦截,避免信息泄漏。
国外知名安全网站securityspace对国内大部分服务器通过技术手段抓取了一些服务器信息,“YxlinkWAF”的占有率为0.03%,占有率第一为“Microsoft-IIS/6.0”为41.07%,排名第二为“Apache”,占有率为8.1%。
而在国内WAF占有率中,仅已少数差异排在提供免费安全加速的“加速乐”(知道创宇提供)。
而在国内商业网站安全提供商为第一名。
参考地址:
更多信息
如需铱迅产品更多信息,请向铱迅信息或铱迅信息代理商咨询。
如需最新铱迅产品信息或下载部分白皮书及手册,请访问
南京铱迅信息技术有限公司
电话:400-097-5557 传真:025-83235296;83235396;58722055 转 601
地址:江苏省南京市雨花台区玉兰路86号智汇魔方206 邮编:
210012
5 / 5
正在阅读:
铱迅 Web 应用防护系统隐身保护05-13
小学生开学第一课活动记录02-20
陈昌明版中级财务会计习题参考答案10-22
2021年在指导县教育局党委会脱贫攻坚巡视考核整改专题民主生活会时的讲话08-28
“十三五”重点项目-动物毛类项目申请报告06-29
贵德古城景区古整治、基础设施建设项目投资商业计划书 - 图文07-02
胶合板厂项目可行性研究报告11-26
加强基层党组织带头人队伍建设交流材料08-28
- 教学能力大赛决赛获奖-教学实施报告-(完整图文版)
- 互联网+数据中心行业分析报告
- 2017上海杨浦区高三一模数学试题及答案
- 招商部差旅接待管理制度(4-25)
- 学生游玩安全注意事项
- 学生信息管理系统(文档模板供参考)
- 叉车门架有限元分析及系统设计
- 2014帮助残疾人志愿者服务情况记录
- 叶绿体中色素的提取和分离实验
- 中国食物成分表2020年最新权威完整改进版
- 推动国土资源领域生态文明建设
- 给水管道冲洗和消毒记录
- 计算机软件专业自我评价
- 高中数学必修1-5知识点归纳
- 2018-2022年中国第五代移动通信技术(5G)产业深度分析及发展前景研究报告发展趋势(目录)
- 生产车间巡查制度
- 2018版中国光热发电行业深度研究报告目录
- (通用)2019年中考数学总复习 第一章 第四节 数的开方与二次根式课件
- 2017_2018学年高中语文第二单元第4课说数课件粤教版
- 上市新药Lumateperone(卢美哌隆)合成检索总结报告
- 隐身
- 防护
- 保护
- 应用
- 系统
- Web
- DLT5337-2006水电水利边坡工程地质勘察技术规程
- 2015年房地产经纪人考试减压的食宿策略每日一讲(8月26日)
- 国庆作业 世界古代史试题
- 九年级(2)班下学期班级工作总结
- 第四章 库存控制与管理
- 最全最新2005-2011CAD快捷键大全
- 基于强度折减法的边坡稳定性分析
- 『新课程教育网』版权所有-初三年级化学实验现象总结大全doc〖全学年〗人教版
- 风水:窗户改门,必定死人” 吗
- 职业中毒案例讨论(硫化氢中毒)
- 行政事业单位内部控制规范(试行)答案
- 第九篇 第三章 系统性红斑狼疮
- 并联谐振串联谐振概念机计算
- 小学科学四年级下册实验操作2
- 内燃机车柴油机下排气故障的分析、判断及解决办法
- 2012广西壮族自治区驾校考试科目一C1考试答题技巧
- 初三期末期末中考08年昆明市高中阶段学校招生考试物理卷
- 消防工程量清单1
- 中学生中考易错词语辑录
- 旅游发展与资源型城市转型_基于_焦作现象_的解读_陶伟