如何關(guān)掉管理員自動(dòng)添加的防火墻IP地址黑名單規(guī)則?
:如何關(guān)掉管理員自動(dòng)添加的防火墻IP地址黑名單規(guī)則? WEB應(yīng)用防火墻(WAF)設(shè)置是點(diǎn)晴MIS系統(tǒng)提供的一項(xiàng)內(nèi)置安全功能,可以有效防范外部黑客攻擊,一旦檢測(cè)到黑客發(fā)起的:SQL注入、XSS跨域、上傳木馬、偽造Cookie、惡意JS腳本、404網(wǎng)頁不存在、webshell上傳、命令注入、后門隔離、常見應(yīng)用漏洞攻擊等通用web攻擊時(shí),會(huì)自動(dòng)對(duì)攻擊者的IP地址進(jìn)行攔截,將其加入Windows系統(tǒng)防火墻IP地址黑名單中,徹底杜絕黑客對(duì)點(diǎn)晴MIS系統(tǒng)所在服務(wù)器的進(jìn)一步攻擊行為。 沒有特殊原因,建議務(wù)必開啟此功能,如果的確因?yàn)槟承┨厥庠蛐枰∠斯δ埽梢园凑找韵路椒ㄟM(jìn)行操作: 、以管理員身份登錄點(diǎn)晴MIS系統(tǒng)-》設(shè)置-》系統(tǒng)維護(hù)設(shè)置-》系統(tǒng)維護(hù)管理-》登錄安全設(shè)置: 、點(diǎn)擊“SQL注入等防范設(shè)置”,選擇“禁用,只記錄攻擊行為,不自動(dòng)加入黑名單攔截”后保存: 、然后點(diǎn)擊“設(shè)置404攔截規(guī)則”,選擇“禁用404錯(cuò)誤記錄功能”,然后提交保存: 、如果登陸頁面也不控制,則下面兩項(xiàng)(不控制登陸者IP和不控制登陸者瀏覽器指紋碼)也應(yīng)該關(guān)閉: 上面的登陸者IP必須來自于以下省份也全部留空,不要勾選任何省份。 該文章在 2023/10/8 12:00:41 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |