BT宝塔面板安全防护插件堡塔PHP安全防护使用教程

softyun3年前云服务器45

很多安装了BT宝塔面板的小伙伴,都知道进行一些安全防护,比如增加防火墙,设置一些安全规则。今天给大家介绍一下BT宝塔面板最强安全防护插件-堡塔PHP安全防护,这个BT宝塔面板的插件是PHP内核级防御模块,可针对项目进行底层过滤,彻底杜绝跨站/精准防渗透/精准防提权。功能比免费版的防御插件强大很多。

插件名称:堡塔PHP安全防护

插件类型:企业版插件

售价:99元,企业版免费使用

面板要求:宝塔Linux面板7.x

PHP版本要求:5.3 – 7.4

安装注意:不支持32位系统和arm平台和PHP5.2

产品简介:

传统网络防火墙无法深入应用底层,这导致很多攻击行为的防御变得特别艰难,于是就有了这个深入PHP内核(Zend_VM)层的防护项目,普通用户只需设置对应的专属规则即可达成基于站点项目的最大化的防御,专业级用户(开发者或专业运维)还可以针对项目特性,自定义底层防御规则,以达成精准防御的目的。

解决什么问题:

1. 彻底杜绝防跨站问题

2. 防止通过PHP脚本提权

3. 防止通过PHP一句话木马渗透

4. 在PHP内核层面高效拦截恶意代码

5. 可针对特定项目提供最大化防御

与WAF防火墙有什么不同:

1、比传统WAF更高效

2、能拦截代码逻辑层的攻击

3、能针对文件系统进行防御

4、可灵活实施最小化防御和最大化防御

5、缺点是一但防护规则有错误,容易导致PHP崩溃,不宜定义过复杂的规则

怎么安装堡塔PHP安全防护插件

进入BT宝塔面板的面板后,点击软件商店-企业版插件,点击购买即可激活。如果是企业版则直接安装使用。

插件界面预览

插件基本使用教程

1、可以概览页面查看基本防护状态,和每个PHP版本的模块启用状态

2、在网站防护页面提供了专属规则、防护开关、过滤规则(自定义)、日志等功能

3、提供主流项目的专属规则,可通过站点页面的专属规则列为指定站点指派专属规则

4、也可以在专属规则页面进行批量指派

自定义过滤规则配置案例介绍

注意:本教程针对了解PHP语言和项目特性的人群

案例1:禁止POST/GET参数username=admin的请求

案例2:使用域名test访问时,禁止POST/GET参数username=admin的请求

案例3:禁止IP段:192.168.0.0/24访问动态内容

案例4:禁止目录/www/test/192.168.1.245/执行PHP程序

案例5:禁止调用curl_init函数

案例6:禁止ini_set函数设置disable_functions配置

以上则是BT宝塔面板安全防护插件堡塔PHP安全防护使用教程的全部内容,希望对您有所帮助,更多关于宝塔面板的教程请关注服务器之家!

标签: 宝塔面板
免责声明:本文内容来自用户上传并发布,站点仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。请核实广告和内容真实性,谨慎使用。

相关文章

宝塔Linux面板安装及命令大全,PHP启动/停止/重启/启载及安装目录配置说明

宝塔Linux面板安装及命令大全,宝塔面板是一款使用方便、功能强大且终身免费的服务器管理软件,支持Linux与Windows系统。一键配置:LAMP/LNMP、网站、数据库、FTP、SSL,通过Web...

宝塔面板如何实现网站301重定向的方法?

宝塔面板如何实现网站301重定向的方法?很多站长都会对网站主域名做301重定向到www域名,这样对SEO是很有利的,很多大门户像:百度、淘宝等都对域名做了301重定向,宝塔面板可以轻松实现网站设置30...

宝塔面板搭建云服务器优化教程

随着云计算的井喷式发展,云服务器的用户量暴增,企业用户和个人站长上云已经成了首选。用宝塔面板搭建云服务器使得运维成本也直线下降,可随着网站流量的增长,高并发大流量的网站会出现加载缓慢,卡顿,甚至还会出...

宝塔面板定时检测mysql状态并自动启动脚本分享

宝塔面板使用过程中经常遇到内存占用高,清理内存的场景,有时候由于内存低或者其他情况引起的数据库停止,可以通过添加一个计划任务定时检测mysql状态,如果检测mysql处于停止状态就会自动启动。添加自动...

Linux宝塔面板7.30推出文件外链分享功能

Linux宝塔面板7.30版本推出外链分享功能,更新之后,对文件点击右键可设置1天、7天、永久期限及设置密码访问的外链分享功能,而且也可以生成二维码,功能比较实用。操作步骤:1、对需要分享的文件单击右...

宝塔面板自定义404错误页面的设置方法

网站使用宝塔面板,如何调用网站自带的404主题模板?新手站长网以WordPress为例,宝塔面板自定义404页面的方法:宝塔配置404页面的方法使用宝塔面板的用户当网址不存在时的404页面如下所示:宝...