您订阅的产品有更新,,,,,,,请实时查阅
查看详情利用场景
部门用户的网站代码写的不严谨,,,,,,,可能无意中泄露了服务器上的目录信息,,,,,,,入侵者能够利用这些目录信息对服务器进行攻击。。。。。。??????袅薟EB目录内容泄露查抄,,,,,,,能够预防该问题的产生,,,,,,,加强服务器的安全性。。。。。。。
职能道理
查抄服务器返回的信息中是否显示敏感目录的信息,,,,,,,若是显示,,,,,,,则WG设备能够屏蔽目录信息。。。。。。。
一、组网需要
网络中架上WG后,,,,,,,不安WEB目录泄露被入侵者利用,,,,,,,此时必要开启此职能。。。。。。。
二、配置重点
1、增长URL安全战术,,,,,,,启用Web目录内容泄露查抄
注明:设备自带的默认URL安全战术 default-security-policy 已经蕴含必须开启的安全选项,,,,,,,已经开启Web目录内容泄露查抄;;;;;;
肆意增长一条URL安全战术,,,,,,,也默认已经开启此安全查抄项。。。。。。。
若是客户处有多台web服务器,,,,,,,并且必要开启分歧的安全节造,,,,,,,能够增长并引用多条URL安全战术。。。。。。。
射中对应的战术后,,,,,,,客户端攻击行为将被阻断并返回空缺页面给客户端。。。。。。。
2、在服务器安全组中,,,,,,,挪用之前成立的URL安全战术
注明: URL安全战术成立后,,,,,,,必须被服务器安全组挪用才会生效,,,,,,,未被服务器安全组挪用的URL安全战术是不合任何服务器产生成效的。。。。。。。
分歧的服务器安全组能够挪用分歧的URL安全战术,,,,,,,也能够挪用一样的URL安全战术。。。。。。。
三、配置步骤
1、新建URL安全战术,,,,,,,启用Web目录内容泄露查抄
(1)进入菜单Web安全 > URL安全战术:

能够选中一条已经存在的安全战术,,,,,,,而后选择"克隆安全战术",,,,,,,此时会弹出一个剧本提醒:

在该提醒中写入新的安全战术的名字,,,,,,,点"确定"即可新建成功;;;;;;
而后在新的安全战术上,,,,,,,凭据必要勾选分歧的战术规划;;;;;;
也能够直接选择增长,,,,,,,在对话框中输入新的URL安全战术的名字,,,,,,,勾选上必要勾选的战术,,,,,,,点利用即可;;;;;;
(2)使用默认已经开启的安全选项,,,,,,,再凭据必要选择性开启其他安全选项,,,,,,,将页面拉到最下方,,,,,,,单击“利用即可”

2、在服务器安全组中挪用已经成立的URL安全战术。。。。。。。
服务器安全组的具体设置见 典型场景配置 > WG常用职能配置 > Web安全 > 服务器安全组。。。。。。。
四、配置验证
服务器安全组战术生效后,,,,,,,若是遇到对应的攻击,,,,,,,能够在报表和日志 > 日志 > 攻击日志 菜单中看到对应的日志。。。。。。。
能够设置如下过滤前提查看是否有匹配到此安全选项的日志:
