版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
目录1产品介绍 1-12登录防篡改管理系统 2-12.2注销 2-22.3专题 2-22.3.1黑色风格专题 2-22.3.2Metro风格 2-32.4相关 2-33监控频道 3-43.1组查询 3-43.2监控端查询 3-54监控端管理 4-54.1组管理 4-54.1.2添加 4-54.1.3查询 4-64.1.4删除 4-64.1.5查看编辑 4-74.2监控端管理 4-74.2.2立即激活 4-84.2.3取消激活 4-94.2.4查询 4-94.2.5删除 4-114.2.6批量分组 4-114.2.7绑定模板 4-114.2.8解除模板 4-124.2.9查看编辑 4-134.2.10监控端配置 4-134.2.11公布端配置 4-224.3模板配置管理 4-254.3.1添加 4-264.3.2查询 4-264.3.3删除 4-274.3.4编辑查看 4-274.3.5绑定模板 4-274.3.6模板配置 4-295公布端管理 5-355.1公布端管理 5-355.1.1查询 5-355.1.2删除 5-355.1.3编辑查看 5-365.1.4公布端配置 5-365.2公布日志 5-385.2.1查询 5-385.2.2删除 5-395.2.3快速查询 5-396日志 6-406.1篡改日志 6-406.1.1查询 6-406.1.2删除 6-406.1.3快速查询 6-416.1.4导出 6-416.2攻击日志 6-416.2.1查询 6-426.2.2删除 6-426.2.3快速查询 6-426.2.4导出 6-436.3事件日志 6-436.3.1查询 6-436.3.2删除 6-446.3.3快速查询 6-446.3.4导出 6-447报表 7-457.1报表 7-457.1.1篡改日志报表 7-457.1.2攻击日志报表 7-498系统管理 8-538.1服务器状态 8-538.2用户信息 8-548.2.1修改admin帐号 8-558.2.2修改admin密码 8-558.2.3用户认证 8-568.2.4报警设置 8-588.2.5许可设置 8-628.2.6系统设置 8-639登录系统 9-679.1系统登录 9-679.2注销 9-689.3系统管理 9-699.3.1系统信息 9-699.3.2用户信息 9-699.3.3许可配置 9-709.4防护配置 9-719.4.1防篡改配置 9-719.5防护日志 9-769.5.1攻击日志 9-769.5.2篡改日志 9-76产品介绍当网站网页被非法篡改后,不管是政府还是企业网站,其造成后果全部是无法估量,市场上急需一个应对网页篡改攻击防网页篡改类产品,网页防篡改系统应运而生。安恒网站卫士网页防篡改系统是依靠专业安全团体,凭借雄厚研发实力,结合多年技术积累和沉淀,研发出来中国技术最优异、功效最全方面、应用最广泛、实施最简单一款专注于网站内容安全网页防篡改系统,关键包含WEB防攻击和文件防篡改功效,产品易安装,占用系统资源低于3%,支持各类WEB服务器,操作系统,数据库,各类网页格式。网页防篡改系统广泛适适用于“政府、金融、运行商、公安、能源、税务、工商、社保、交通、教育”等门户网站及以互联网为基础电子商务门户网站。布署网页防篡改系统,能够为网站提供不间断监控和保护,有效保障网站完整性和真实性。登录防篡改管理端系统经过WEB方法管理安恒网站卫士网页防篡改系统在浏览器中输入https://系统IP:8000,进入登录窗口在登录窗口中输入用户名、密码。系统登录界面默认登录用户名和密码为:admin/admin单击<登录>后即进入系统界面。系统登录成功界面注销成功登录系统后点击右上角“注销”按钮。注销界面点击“是”。退出系统,返回登录框界面。专题黑色风格专题点击右上角“”按钮。选择“黑色风格”。黑色风格专题风格界面Metro风格点击右上角“”按钮。选择Metro风格。Metro风格专题界面相关点击右上角相关“”按钮。查看系统版本号界面监控频道监控频道用于显示各组名称下监控端数据信息,包含组名称查询、监控端查询、攻击日志饼型图展示、篡改日志饼型图展示和最近产生20条篡改日志和攻击日志信息显示等。组查询在“组”处输入组名称。点击“查询”得出依据输入查询条件得出结果。组查询监控端查询在“监控端”框内输入监控端IP信息。点击“查询”得到依据输入查询条件对应结果。监控端查询监控端管理组管理可能组进行添加、删除、查询、编辑等操作组管理添加点击“添加”。输入“组名称”。点击“确定”。组名称添加成功。组名添加成功界面查询点击“查询”按钮。输入“查询”条件。点击“确定”。依据输入查询条件得出对应结果组查询成功界面删除选择要“删除”组名称。点击“删除”按钮。选中组名称被成功删。假如被删除组名称下有监控端,监控端则还原到“系统默认组下”。组名称成功删除查看编辑点击需要编辑组名称。输入新组名称。点击“确定”。组名称编辑成功。监控端管理监控端管理默认显示全部监控端信息,是对各组名称下监控端进行配置操作。监控端管理界面状态选择为“全部”,列表里显示全部监控端。显示全部监控端状态选择“未激活”,只显示未激活监控端。显示未激活监控端状态选择为“已激活”,列表只显示已激活监控端显示已激活监控端立即激活选择要“立即激活”监控端。点击“立即激活”按钮。弹框提醒确定激活?点击“确定”,操作成功,监控端被激活。状态由“未激活”变为“激活”。已激活监控端取消激活选择要取消激活监控端。点击“取消激活”按钮。弹框提醒“确定取消激活”?点击“是”,操作成功,监控端被取消激活。监控端由“激活”状态变为“未激活”状态。监控端被取消激活查询点击“查询”按钮。弹出“查询”窗口。查询窗口输入查询条件。点击“确定”。得出对应查询结果监控端信息。监控端查询结果删除删除功效是针对离线监控端(监控端被卸载后,但在这里监控端统计还存在,需要手动进行删除),假如删除监控端为在线,页面刷新后监控端信息还会再现出来,只是状态为“未激活”状态。选择要删除监控端。点击“删除”按钮。弹框提醒“是否删除所选”。点击“是”,操作成功,监控端被删除批量分组选择要进行分组监控端。点击“批量分组”下组名称。弹框提醒“确定分组”?点击“是”,操作成功,分组成功,选中监控端成功分到点击组名称下。监控端分组绑定模板此功效是针对批量WEB服务器系统一样,站点路径一样,选择监控端绑定模板后,监控端就使用模板里配置,但必需先在“配置模板管理”中把模板配置好。选中同一操作系统监控端。点击“绑定模板”按钮。在模板窗口点击“绑定模板”。绑定模板窗口弹框提醒“确定绑定”?点击“是”,操作成功,模板绑定成功。模板绑定成功后,在监控端列表里“模板”下显示模板名称。绑定模板成功解除模板选择已绑定模板监控端。点击“解除模板”按钮。弹框提醒“确定解除所选”?点击“是”,操作成功,模板解除成功。模板解除成功监控端列表下“模板”状态下模板名称消失。查看编辑对监控端信息进行查看,可对监控端添加“备注”信息,其它信息不能进行更改。监控端信息查看监控端配置防护配置网站管理>添加网站管理界面点击“添加”按钮。输入“站点名称”和“站点路径”。添加站点界面点击“确定”,操作成功,站点添加成功。站点添加成功网站管理删除选中要删除网站名称。点击“删除按钮”,弹框提醒“确定删除所选”。点击“是”,操作成功,网站被删除。列表里被删除网站信息消失。网站管理查看编辑点击“查看编辑”。查看或编辑站点名称、站点路径。查看编辑站点名称和路径假如站点名称或站点路径有变动,点击“确定”,操作成功,站点名称和路径则被修改。网站管理添加篡改规则添加点击“添加”按钮添加篡改规则界面“保护类型”默认为“许可修改”,双击“许可修改”外,设置为“阻止修改”;日志等级默认为“通常信息”等级,双击“通常信息”外,选择日志等级。点击“保留修改”,操作成功,篡改规则生效。路径:自动获取网站管理下添加站点路径。类型:默认为文件夹。进程路径:*表示阻止全部进程对站点路径下文件或文件夹进行操作。启用:默认为启用。保护类型:默认为许可修改,第一条规则必需设置为“阻止修改”。日志等级:对篡改日志等级进行设置。网站管理添加篡改规则添加到日志篡改日志下复制阻止进程名称。点击“添加”按钮。双击“*”处,把进程粘贴进来。添加许可规则保护类型设置为“许可修改”,日志等级设置为中低等级。鼠标放在许可修改规则上,按住鼠标左键往上挪动,必需要挪到阻止规则前面,篡改规则有优先级,假如阻止在前面,后面放行规则就不能生效,挪动完成。点击“保留修改”按钮,操作成功,规则生效。防攻击规则自定义规则对自定义规则进行添加、删除、查询等操作。自定义规则在专业人士下进行添加。自定义规则界面放行全部访问:全部攻击行为均放行。使用规则策略:使用自定义规则,内置规则有自己独立开关。拦截全部访问:网站不可访问。仅检测模式:有日志统计,不进行拦截。点击“添加”按钮。输入规则名称,关键字等信息。添加自定义规则界面点击提交,自定义规则添加成功,规则列表里显示已添加规则信息。列表显示已添加自定义规则内置规则内置规则包含了SQL注入、XSS漏洞、WebShell上传检测、代码注入和特定漏洞规则;内置规则可修改规则检测属性,能够禁用,不可自行添加规则;内置规则界面溢出保护对溢出保护规则进行添加、删除、修改等操作溢出保护界面IP黑白名单设置IP黑白名单,黑名单内IP地址访问网站时均被拦截。黑白名单界面点击“添加”按钮。输入起始IP和结束IP,是否阻止可进行选择,默认为阻止。点击“保留修改”,黑白名单添加成功。选中要删除黑白名单。点击“删除”按钮。黑白名单被删除。列表里被删除黑白名单消失。url白名单添加到url白名单中url访问全部不会被拦截点击“添加”按钮。输入url,选择“启用”或是“禁用”。点击“保留修改”,url白名单添加成功。选中要删除usrl白名单。点击“删除”按钮。url白名单被删除。列表里被删除url白名单消失。系统管理服务器状态服务器状态展示主机系统信息和硬件资源信息等。服务器状态界面主机性能设置当监控端主机CPU,内存,网络带宽,磁盘等使用率超出所设置最大使用率,将产生告警日志。主机性能设置服务监控点击添加输入服务进行路径,点击保留修改。添加服务进程路径网马扫描自定义规则点击“添加”按钮输入规则ID、名称等信息点击“确定”,自定义规则添加成功自定义规则添加成功
内置规则在内置规则中,用户可对内置规则进行修改、删除等操作。内置规则界面定时扫描添加扫描路径、选择扫描周期勾选“启用按钮”,保留配置,定时扫描配置完成定时扫描界面立即扫描添加扫描路径点击“立即实施扫描”立即扫描界面公布端配置配置当地同时和远程同时功效。当地同时点击“添加”按钮。默认为“当地同时”,填入网站目录和公布目录,有排除文件或文件夹也进行添加。配置当地同时界面包含和排除解释:包含web.txt,排除*.txt是指除了web.txt文件能够同时,其它全部.txt文件均不一样时。排除123文件夹是指123文件夹不一样时。点击“确定”,操作成功,当地公布配置完成,列表里显示当地同时信息。当地同时配置完成界面远程同时点击“添加”按钮。选择“远程同时”,填入网站目录和公布目录,有排除文件或文件夹也进行添加。远程同时配置界面远程同时配置界面解释:包含index.js,排除*.js指除了index.js文件能够同时,其它全部js文件全部已排除,不能同时。排除temp文件夹,temp文件下全部文件或子文件夹全部被排除,不能同时。公布端:点击下拉框可对公布端进行选择公布目录:在选择了公布端后点击下拉框对其公布路径进行选择点击“确定”,操作成功,远程同时配置成功。列表里显示远程同时信息。远程同时配置完成界面查看编辑查看编辑可对当地同时或远程同时信息进行查看或修改。点击“查看编辑”按钮。查看已经配置好当地同时或远程同时窗口,假如配置有变动,则点击“确定”,配置修改成功。删除删除是对已配置好当地同时或远程同时信息进行删。选中要删除配置信息。点击列表后面“删除”按钮。弹框提醒“确定删除所选”?点击“是”,操作成功,选中信息成功删除。列表里选中信息消失。模板配置管理针对批量服务器配置,指WEB操作系统类型相同,服务器上站点路径相同。添加对模板进行添加。点击“添加”按钮。填输“模板名称”,选择操作系统类型。添加模板界面点击“确定”按钮,操作成功,模板添加成功。模板添加成功界面查询对已添加成功模板信息进行查询。点击“查询”按钮。模板查询界面输入查询条件,点击“确定”。模板列表显示和查询条件对应结果。删除对已添加成功模板进行删除。选中要删除模板信息。点击“删除”按钮。弹框提醒“确定删除所选”?点击“是”操作成功,模板信息被删除。列表里被选中删除模板信息消失。编辑查看对已添加成功模板信息进行查看或编辑。点击“编辑查看”按钮。查看模板信息,可对模板名称进行修改,系统类型则不许可更改。假如模板名称有改变,则点击“确定”,操作成功,模板名称被成功更改。绑定模板实现模板绑定到指定监控端,窗口可对组名称、主机名称、IP和模板进行查询,有绑定和解绑功效。点击“绑定模板”按钮。绑定模板界面在左侧框内选中要绑定监控端。点击“绑定”按钮。弹框提醒“确定绑定”所选?点击“是”操作成功,模板绑定成功。左侧框内选中监控端移到右侧框内。假如要把已绑定模板进行解除,则选中右侧框内监控端。点击“解除”按钮。解除模板界面弹框提醒“确定解除所选”?点击“是”操作成功,监控端绑定模板成功解除。解除绑定模板监控端从右侧框内移到左侧框内。模板配置防护配置网站管理点击“添加”按钮。填入站点名称和站点路径。配置模板添加路径界面点击“确定”操作成功,站点添加成功。模板配置站点添加成功删除选中要删除网站名称。点击“删除按钮”,弹框提醒“确定删除所选”。点击“是”,操作成功,网站被删除。列表里被删除网站信息消失。查看编辑点击“查看编辑”。查看或编辑站点名称、站点路径。模板配置查看编辑站点名称和路径假如站点名称或站点路径有变动,点击“确定”,操作成功,站点名称和路径则被修改。篡改规则击“添加”按钮模板配置添加篡改规则界面“保护类型”默认为“许可修改”,双击“许可修改”外,设置为“阻止修改”;日志等级默认为“通常信息”等级,双击“通常信息”外,选择日志等级。点击“保留修改”,操作成功,篡改规则生效。路径:自动获取网站管理下添加站点路径。类型:默认为文件夹。进程路径:*表示阻止全部进程对站点路径下文件或文件夹进行操作。启用:默认为启用。保护类型:默认为许可修改,第一条规则必需设置为“阻止修改”。日志等级:对篡改日志等级进行设置。添加许可规则到日志篡改日志下复制阻止进程名称。点击“添加”按钮。双击“*”处,把进程粘贴进来。模板配置添加许可规则保护类型设置为“许可修改”,日志等级设置为中低等级。鼠标放在许可修改规则上,按住鼠标左键往上挪动,必需要挪到阻止规则前面,篡改规则有优先级,假如阻止在前面,后面放行规则就不能生效,挪动完成。点击“保留修改”按钮,操作成功,规则生效。防规则规则自定义规则对自定义规则进行添加、删除、查询等操作。自定义规则在专业人士下进行添加模板配置自定义规则界面访问控制默认为使用规则策略。放行全部访问:全部攻击行为均放行。使用规则策略:使用自定义规则,内置规则有独立开关。拦截全部访问:网站不可访问。仅检测模式:有日志统计,不进行拦截。内置规则内置规则包含了SQL注入、XSS漏洞、WebShell上传检测、代码注入和特定漏洞规则;内置规则不可自行添加,能够修改规则配置;模板配置内置规则界面溢出保护对溢出保护规则进行添加、删除、修改等操作模板配置溢出保护界面IP黑白名单设置IP黑白名单,黑名单内IP地址访问网站时均被拦截。模板配置黑白名单界面点击“添加”按钮。输入起始IP和结束IP,是否阻止可进行选择,默认为阻止。点击“保留修改”,黑白名单添加成功。选中要删除黑白名单。点击“删除”按钮。黑白名单被删除。列表里被删除黑白名单消失。url白名单添加到url白名单中url访问全部不会被拦截添加URL白名单界面点击“添加”按钮。输入url,选择“启用”或是“禁用”。点击“保留修改”,url白名单添加成功。选中要删除usrl白名单。点击“删除”按钮。url白名单被删除。列表里被删除url白名单消失。系统管理在系统管理中可对监控端设置性能阀值,当监控端主机CPU,内存,网络带宽,磁盘等使用率超出所设置最大使用率,将产生告警日志主机性能设置界面网马扫描自定义规则添加点击“添加”按钮输入规则ID、名称、文件类型、网马规则等信息点击“确定”,完成自定义规则添加。网马自定义规则添加成功内置规则在内置规则中用户可对内置规则进行修改、删除等操作。内置规则界面定时扫描设置定时扫描周期和扫描路径勾选“启用”,保留配置即可对扫描路径下文件进行周期性网马扫描定时扫描界面公布端管理公布端管理查询点击“查询”按钮。查询窗口界面输入查询条件。点击“确定”。列表中显示和输入查询条件对应信息。删除选中列表里要删除公布端信息。点击“删除”按钮。弹框提醒“确定删除所选”?点击“是”操作成功,公布端被删除。列表里被删除公布端信息消失。编辑查看公布端编辑查看能够公布端添加备注信息,其它信息不许可进行更改。点击“编辑查看”按钮。公布端编辑查看界面输入备注信息。点击“确定”。性能设置当公布端主机CPU,内存,网络带宽,磁盘等使用率超出所设置最大使用率,将产生告警日志。在公布端管理中,点击查看编辑点击性能设置对其性能阀值进行配置,点击“确定”性能配置界面公布端配置点击“公布端配置”按钮。公布端配置界面填入rsync安装路径。(注:windows环境必填,linux无此输入框)填入许可访问地址。默认为*,*表示无限制。填入拒绝访问地址。默认为*,*表示无限制。填入rsync服务开放端口,默认为873。点击“添加”按钮。添加公布名称和路径界面是否只读选择“是”。点击“确定”,操作成功公布路径添加成功界面点击“”查看编辑按钮。对添加名称或路径进行查看,对名称或路径进行修改时,点击“确定”操作成功,名称或路径被修改。点击“”删除按钮。弹框提醒“确定删除所选?”点击“是”。信息被删除。日志公布日志查询点击“查询”按钮。公布日志查询界面输入查询条件。点击“确定”。日志信息显示和输入查询条件对应日志信息。删除点击“删除”按钮。输入“开始时间”和“结束时间”。点击“删除”,操作成功,日志被删除。输入时间范围内日志被删除。快速查询快速查询显示是当日二十四小时内日志信息。点击“快速查询”。显示当日二十四小时内发生公布日志信息。篡改日志显示全部篡改日志统计。查询点击“查询”按钮。篡改日志查询界面输入查询条件。点击“确定”。篡改日志显示和输入查询条件对应日志信息。删除点击“删除”按钮。输入“开始时间”和“结束时间”。点击“删除”按钮,操作成功,日志被删除输入时间范围内日志信息被删除。快速查询选择“组”名。选择组下监控端。点击“快速查询”按钮。选中组名和监控端篡改日志全被输出。导出点击“导出”按钮。篡改日志导出界面输入导出条件。点击“日志下载”。按输入导出日志条件对篡改日志进行下载。攻击日志显示全部攻击日志统计。查询点击“查询”按钮。攻击日志查询界面输入查询条件。点击“确定”。攻击日志显示和输入查询条件对应日志信息。删除点击“删除”按钮。输入“开始时间”和“结束时间”。点击“删除”操作成功,输入时间范围内攻击日志被删除。快速查询选择“组”名。选择组名下“监控端”。点击“快速查询”按钮。选中监控端全部攻击日志被输出。导出点击“导出”按钮。攻击日志导出界面输入导出条件。点击“日志下载”。按输入导出条件对攻击日志进行下载。事件日志查询点击查询按钮。事件日志查询界面输入“查询”条件。点击“确定”操作成功。删除点击“删除”按钮。弹框输入“开始时间”和“结束时间”。点击“删除”。输入时间范围内事件日志被删除。快速查询快速查询时间默认是对当日二十四小时内产生日志进行查义。点击“快速查询”按钮。显示当日二十四小时内事件日志信息。导出点击“导出”按钮。事件日志导出界面输入导出日志条件。点击“日志下载”按钮。按输入条件对事件日志进行下载。报表报表篡改日志报表点击“报表”。日志类型选择“篡改日志”。视图标志默认为“日”,可进行年月日切换。点击“加载数据”。篡改日志报表界面可对某个监控端篡改日志报表进行查看。选择“组”。选择组下对应某个监控端。点击“加载数据”。导出篡改日志报表可导出word、excel和pdf格式。导出excel格式点击“报表”按钮。点击“导出”按钮选择“excel”格式。导出excel格式篡改日志报表界面选择保留文件。点击“确定”。导出word格式点击“报表”。点击“导出”。选择
“word”格式。导出word格式篡改日志报表界面选择保留。点击“确定”。导出pdf格式点击“报表”。点击“导出”。选择“pdf”格式。导出pdf格式篡改日志报表界面选择保留。点击“确定”。导出html格式点击“报表”。点击“导出”。选择“pdf”格式。导出html格式篡改日志报表界面选择保留。点击“确定”。攻击日志报表点击“报表”。日志类型选择“攻击日志”。视图标志默认为“日”,可进行年月日切换。点击“加载数据”。攻击日志报表界面可对某个监控端攻击日志报表进行查看。选择“组”。选择组下对应某个监控端。点击“加载数据”。导出攻击日志报表可进行excel、word和pdf格式导出excel格式点击“报表”按钮。在日志类型处选择“攻击日志”。点击“导出”。选择excel格式。攻击日志报表excel格式导出界面选择直接打开或保留文件。点击“确定”。导出word格式点击“报表”。在日志类型处选择“攻击日志”。点击“导出”。选择word格式。导出word格式攻击日志报表界面选择打开或是保留文件。点击“确定”。导出pdf格式点击“报表”。在日志类型处选择“攻击日志”。点击“导出”。导出pdf格式攻击日志报表界面选择打开或保留文件。点击“确定”。导出html格式点击“报表”。在日志类型处选择“攻击日志”。点击“导出”。导出pdf格式攻击日志报表界面选择打开或保留文件。点击“确定”。系统管理服务器状态显示服务器主机信息,包含CPU使用率,硬盘信息和系统信息等。服务器状态界面用户信息修改admin帐号点击“”后修改按钮。弹框输入“用户名”和“密码”。修改admin帐号界面点击“确定”。退出登录,用新帐号进行登录。修改admin密码点击“用户信息”。在修改信息下输入原始密码、新密码和确定新密码。修改admin帐号密码点击“提交”按钮,操作成功。退到登录界面,用新密码重新登录。用户认证点击“添加”按钮。添加用户界面输入“用户名”。输入“密码”和“确定密码”。选择“启用”。假如不启用,用帐号登录时提醒该帐号未启用。选择“可否修改密码”。假如勾选,该用户登录后可自行修改密码,假如没勾选则没有权限查看修改密码功效。输入“登录限制个数”。指许可多个帐号同时登录系统。选择“用户类型”。系统管理员、策略管理员、监控管理员、审计管理员、公布管理员、公布审计员类型,点击“确定”。用户添加成功。用户添加成功新建用户可登录系统。报警设置邮件告警勾选“攻击日志”和“篡改日志”等级。当攻击日志和篡改日志产生时,日志等级和勾选相同,设置收件箱就能收到邮件告警。配置邮箱服务器。配置邮箱服务器界面勾选“启用”。发送时间可自定义设置。点击“应用配置”,操作成功,邮件服务器配置完成。点击“发送测试邮件”配置邮件能正常接收测试邮件。Syslog勾选“攻击日志”和“篡改日志”等级。当攻击日志和篡改日志产生时,日志等级和勾选相同,syslog能接收到告警日志信息。配置syslog服务器配置syslog界面界面勾选“启用”。点击“应用配置”。Syslog配置完成。短信告警勾选“攻击日志”和“篡改日志”等级。当攻击日志和篡改日志产生时,日志等级和勾选相同,设置手机号码能收到短信告警。配置短信服务器。配置短信服务器界面输入帐号和密码。输入手机号码。发送时间可自定义设置。勾选“启用”。点击“应用配置”。配置服务器配置完成。SNMPtrap勾选“攻击日志”和“篡改日志”等级。当攻击日志和篡改日志产生时,日志等级和勾选相同,SNMPtrap收到短信告警。配置SNMPtrap服务器。配置SNMPtrap界面输入SNMPtrap服务器IP地址。端口默认为162。勾选“启用”。点击“应用配置”。声音告警勾选“攻击日志”和“篡改日志”等级。当攻击日志和篡改日志产生时,日志等级和勾选相同,服务器会出声音告警。(注:服务器必需带有声卡和音箱设备)选择“启用”按钮。点击“应用配置”。配置声音告警界面许可设置许可设置用于许可过期或是扩容监控端个数,许可进行变更。点击“许可设置”。许可设置界面把序列号填入序列号框内。点击“配置”。操作成功系统设置系统设置系统设置可对系统端口和日志存放天数进行更改,关闭系统假如被勾选,除了admin用户,其它用户不能进行登录。点击“系统设置”。系统设置界面假如对端口进行变更,输入新端口号。假如对日志存放天数变更,输入存放天数。假如勾选“关闭系统”,除了admin帐号能登录系统,其它帐号均不能登录系统。点击“提交”。弹框提醒“保留成功,是否重启服务”?点击“是”退出系统,服务重启。退回登录框,需重新登录。主机性能设置当管理端主机CPU,内存,网络带宽,磁盘等使用率超出所设置最大使用率,将产生告警日志。进入主机性能设置界面,配置其性能阀值主机性能设置界面安全设置可对系统登录失败次数、登录锁定时间和超时时间进行设置,可添加管理端访问控制IP操作。点击“安全设置”。安全设置界面填入“系统登录失败次数限制”。默认为10,登录系统失败10次后,系统锁定。填入“锁定时间”。默认为10,系统锁定后锁定10分钟自动解开。填入“超时时间”。默认为10,系统登录10分钟没作任何操作后会超时,需重新登录系统。点击“添加”按钮。填入管理端访问控制IP或IP段。填入IP或IP段没有权限登录管理端。点击“提交”。点击提交弹框界面点击“是”。退出系统到登录框界面。配置导入导出点击“配置导入导出”按钮。点击“导出”。配置导出界面点击“确定”。点击“导入”按钮。选择配置
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2025-2030中国导热凝胶用硅树脂行业需求动态与盈利前景预测报告
- 《做好自我管理》教学课件-2025-2026学年川教版(新教材)小学信息技术三年级下册
- 电力运行安全防护措施说明
- 商超安全风险防控措施
- 防晒化妆品SPF合规检测判定
- 麻纺厂数据分析细则
- 麻纺厂生产设备采购审批流程
- 某陶瓷厂生产设备操作准则
- 纺织企业安全生产培训制度
- 涂料厂环境保护制度
- 2026中国中煤能源集团有限公司春季校园招聘备考题库及答案详解一套
- 【《柴油列管式换热器工艺计算案例》6700字(论文)】
- IT系统运维流程与管理方案
- 小学五育并举工作制度
- 实施方案中项目建设方案
- QC/T 1254-2025汽车用B型焊接圆螺母
- 地基检测部门管理制度汇编(3篇)
- ISO9001 认证辅导服务协议
- 网络社群语用规约演化-第1篇-洞察与解读
- 教育强国建设三年行动计划(2025-2027年)
- 20S515 钢筋混凝土及砖砌排水检查井
评论
0/150
提交评论