如何關(guān)掉管理員自動添加的防火墻IP地址黑名單規(guī)則?
:如何關(guān)掉管理員自動添加的防火墻IP地址黑名單規(guī)則? WEB應(yīng)用防火墻(WAF)設(shè)置是點(diǎn)晴MIS系統(tǒng)提供的一項(xiàng)內(nèi)置安全功能,可以有效防范外部黑客攻擊,一旦檢測到黑客發(fā)起的:SQL注入、XSS跨域、上傳木馬、偽造Cookie、惡意JS腳本、404網(wǎng)頁不存在、webshell上傳、命令注入、后門隔離、常見應(yīng)用漏洞攻擊等通用web攻擊時,會自動對攻擊者的IP地址進(jìn)行攔截,將其加入Windows系統(tǒng)防火墻IP地址黑名單中,徹底杜絕黑客對點(diǎn)晴MIS系統(tǒng)所在服務(wù)器的進(jìn)一步攻擊行為。 沒有特殊原因,建議務(wù)必開啟此功能,如果的確因?yàn)槟承┨厥庠蛐枰∠斯δ?,可以按照以下方法進(jìn)行操作: 、以管理員身份登錄點(diǎn)晴MIS系統(tǒng)-》設(shè)置-》系統(tǒng)維護(hù)設(shè)置-》系統(tǒng)維護(hù)管理-》登錄安全設(shè)置: 、點(diǎn)擊“SQL注入等防范設(shè)置”,選擇“禁用,只記錄攻擊行為,不自動加入黑名單攔截”后保存: 、然后點(diǎn)擊“設(shè)置404攔截規(guī)則”,選擇“禁用404錯誤記錄功能”,然后提交保存: 、如果登陸頁面也不控制,則下面兩項(xiàng)(不控制登陸者IP和不控制登陸者瀏覽器指紋碼)也應(yīng)該關(guān)閉: 上面的登陸者IP必須來自于以下省份也全部留空,不要勾選任何省份。 該文章在 2023/10/8 12:00:41 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |