您订阅的产品有更新,请实时查阅
查看详情利用场景
部门用户的网站代码写的不严谨,可能无意中泄露了服务器上的目录信息,入侵者能够利用这些目录信息对服务器进行攻击?袅薟EB目录内容泄露查抄,能够预防该问题的产生,加强服务器的安全性。
职能道理
查抄服务器返回的信息中是否显示敏感目录的信息,若是显示,则WG设备能够屏蔽目录信息。
一、组网需要
网络中架上WG后,不安WEB目录泄露被入侵者利用,此时必要开启此职能。
二、配置重点
1、增长URL安全战术,启用Web目录内容泄露查抄
注明:设备自带的默认URL安全战术 default-security-policy 已经蕴含必须开启的安全选项,已经开启Web目录内容泄露查抄;
肆意增长一条URL安全战术,也默认已经开启此安全查抄项。
若是客户处有多台web服务器,并且必要开启分歧的安全节造,能够增长并引用多条URL安全战术。
射中对应的战术后,客户端攻击行为将被阻断并返回空缺页面给客户端。
2、在服务器安全组中,挪用之前成立的URL安全战术
注明: URL安全战术成立后,必须被服务器安全组挪用才会生效,未被服务器安全组挪用的URL安全战术是不合任何服务器产生成效的。
分歧的服务器安全组能够挪用分歧的URL安全战术,也能够挪用一样的URL安全战术。
三、配置步骤
1、新建URL安全战术,启用Web目录内容泄露查抄
(1)进入菜单Web安全 > URL安全战术:

能够选中一条已经存在的安全战术,而后选择"克隆安全战术",此时会弹出一个剧本提醒:

在该提醒中写入新的安全战术的名字,点"确定"即可新建成功;
而后在新的安全战术上,凭据必要勾选分歧的战术规划;
也能够直接选择增长,在对话框中输入新的URL安全战术的名字,勾选上必要勾选的战术,点利用即可;
(2)使用默认已经开启的安全选项,再凭据必要选择性开启其他安全选项,将页面拉到最下方,单击“利用即可”

2、在服务器安全组中挪用已经成立的URL安全战术。
服务器安全组的具体设置见 典型场景配置 > WG常用职能配置 > Web安全 > 服务器安全组。
四、配置验证
服务器安全组战术生效后,若是遇到对应的攻击,能够在报表和日志 > 日志 > 攻击日志 菜单中看到对应的日志。
能够设置如下过滤前提查看是否有匹配到此安全选项的日志:
