網站防掛馬的好工具

第一次PO試用文 請大家指教

前段時間公司網站一度遭入侵並竄改網頁連結,據同事說網站有安裝防火牆(廢話),可從來沒想過網站可以輕易被入侵或破壞竄改。
只好先關站,緊急與設計網站公司聯絡協助修復。後來跟師長談起這事,建議我們公司去採購UTM防火牆。
多次訪價後老闆都不願意買單(太貴,功能用不到),無意間網路搜索到一套價格算漂亮的Application Web Protector (伺服器防護軟體)。本土國產的軟體商(中華龍網),不注意看還以為是智冠網龍勒;軟體目前只支援IIS,巧好我們公司網站是用2003 IIS版本的,衝著丟細愛台灣支持國貨的心情,下載了試用版來玩玩。

以下用VM實機測試軟體:
網站防掛馬的好工具
OS版本為IIS6.0

網站防掛馬的好工具
有三種語系(繁體、簡體、英文)版本選擇,這邊我選用繁體版本測試

網站防掛馬的好工具
開始安裝吧

網站防掛馬的好工具
依照指示 下一步~

網站防掛馬的好工具
同意條款 下一步

網站防掛馬的好工具
選擇安裝資料夾 下一步

網站防掛馬的好工具
確認安裝 Go~
網站防掛馬的好工具

網站防掛馬的好工具
完成安裝 軟體大小約14M,整個安裝過程還滿順利,大概花不到一分鐘吧。
(若有看條款的話,可能要加五分鐘)

網站防掛馬的好工具
啟動桌面捷徑 DragonWAF

網站防掛馬的好工具

網站防掛馬的好工具
軟體會自動偵測本機網域,選擇啟動。

網站防掛馬的好工具
呵呵 試用版14天有點短

網站防掛馬的好工具
成功啟動的工作畫面

網站防掛馬的好工具
測試版僅提供一個網域防護

網站防掛馬的好工具
若主機上多個網域,可自由選擇一個或數個網域來啟動防護。(多網域防護試用版沒有)
選擇防護參數,開啟設定防護內容。

網站防掛馬的好工具
預設參數防護常見的網頁攻擊指令及竄改語法。

網站防掛馬的好工具
關鍵字串過濾功能

網站防掛馬的好工具
可以針對網站,新增自定義防護內容 (SQL、關鍵字串過濾、HTTP指令)

網站防掛馬的好工具
整體功能,不能說百分百完善,不過幾乎常耳聞的攻擊類型防範模式都涵蓋了。
試用版沒有提供灰色部分功能。

網站防掛馬的好工具
防護紀錄 紀錄攻擊來源IP及類型

網站防掛馬的好工具
報表列印

網站防掛馬的好工具
列印預覽
可自動將攻擊記錄生成報表格試列印 <=這功能超讚,網站受攻擊紀錄,可自定篩選並進行圖表分析。
個人非常喜愛這個功能,每週weekly report把這分析報告給老闆。(老闆我要加薪)!
記錄可提供網站承包業者,針對網站漏洞進行維護。

網站防掛馬的好工具
這個對需要做簡報的MIS非常方便實用

網站防掛馬的好工具
更新功能,可以依照喜好選擇更新方式。

網站防掛馬的好工具
嘗試在啟動防護網域後,網址輸入SQL lniection過濾字串之內容(XP_REG),防火牆成功檔下顯示畫面。

網站防掛馬的好工具
說明功能有提供軟體防護的內容及版本介紹等。

心得:公司網站不願意託管,又不買設備情況下,這軟體算是經濟又實惠。
這篇不太算是完整的測試文,還請各位多多包含。不知道各位先進,是否有其他軟體建議可以提供?
歡迎互相指教分享,謝謝。
2010-04-12 21:59 發佈
文章關鍵字 網站 工具
終於有人介紹這東東了..
之前有去下載來用..

優點有:
1. 安裝容易 (當然要先下載簡易說明書看嘍.)
2. 介面親和簡單,容易操作
3. 防護效果優,還可自行針對不同的需要加入防護 pattern
4. CP 值超高
5. ............... 還很多. 懶的寫.. .............

缺點:
1. 太便宜..
2. 物超所值.
3. 懂的人才懂它.

呵..
送上 10 分 .. 給你...
感謝分享. 1515
內文搜尋
X
評分
評分
複製連結
Mobile01提醒您
您目前瀏覽的是行動版網頁
是否切換到電腦版網頁呢?