如何用UnisGuard保护网页不被篡改

安全
本文通过四大方面详细讲述了用UnisGuard保护网页不被篡改的方法。

【51CTO.com 独家特稿】监控代理WA 的安装及运行均需要系统管理员权限,其他权限用户将不能够正常安装、运行程序。

一、监控代理WA安装步骤

在安装前必须保证用户的机器上没有安装过WA,或者WA 已经被正确卸载。具体卸载步骤请参见本章第2 节。

第一步:启动计算机并进入Windows(NT/2000/2003/XP);

第二步:将安装盘放入光驱中,点击光盘中setup-UnisGuard.EXE 文件进行安装。

第三步:开始运行安装程序。进入安装欢迎界面,如图2-1-1 。 

 
图2-2-1

第四步:关闭其他应用程序,点击“下一步”继续,确认『安装目录』后选择“下一步”,如图2-1-2 。 

 
图2-1-2

第五步:开始复制文件,如图2-1-3 。 

 
图2-1-3

第六步:复制文件结束,单击“完成”结束安装过程。如图2-1-4。

 
图2-1-4

第七步:WA安装结束之后,运行“开始→程序→管理工具→Internet 服务管理器”(或“开始→设置→控制面板→管理工具→Internet 服务管理器”),如图2-1-5 

 
图2-1-5

第八步:选择要进行防篡改的站点,然后点击工具栏上的“属性”按钮(或邮件弹出的“属性”菜单项),打开站点的属性窗口,如图2-1-6 

 
图2-1-6

第九步:在打开属性窗口之后,选择“ISAPI过滤”页面,如图2-1-7

 
图2-1-7

第十步:点击页面上的“添加”按钮,出现的对话框中输入名称“waiis”(或者用户自定义的名称),然后选择WA根目录下的waiis.dll文件,如图2-1-8 

 
图2-1-8

第十一步:点击页面上的“确定”按钮,回到属性窗口,然后点击“应用”按钮保存配置,如图2-1-9 

 
图2-1-9

第十一步:点击“确定”按钮并重启系统,到此WA的安装已经全部完成。#p#

二.1.监控代理WA的卸载步骤

第一步:运行“开始→程序→管理工具→Internet 服务管理器”(或“开始→设置→控制面板→管理工具→Internet 服务管理器”),如图2-2-1 

 
图2-2-1

第二步:选择要进行防篡改的站点,然后点击工具栏上的“属性”按钮(或邮件弹出的“属性”菜单项),打开站点的属性窗口,如图2-2-2 

 
图2-2-2

第三步:在打开属性窗口之后,选择“ISAPI过滤”页面,如图2-2-3

 
图2-2-3

第四步:选中“waiis”,点击页面上的“删除”按钮以删除ISAPI插件,如图2-2-4 

 
图2-2-4

第五步:到此,ISAPI插件已经卸载完毕,现开始卸载WA主程序,打开系统控制面板,并进入添加和删除程序,如图 2-2-5 

 
图2-2-5

第六步:选择“网页保护系统V4.0-监控代理”,然后点击删除,将出现卸载界面,按照提示即可完成卸载 #p#

2.管理中心MC安装步骤

注:

MC管理中心将以硬件的方式来体现,具体的安装和卸载过程既是硬件的安装和卸载过程。

MC硬件的描述: 硬件的主要接口:

1、两个网卡接口,位于最下方的一个网卡接口(默认连接)在产品发货时配置了默认的IP地址“192.168.0.100”,用于产品的安装配置 第一步:启动MC硬件,并连接到MC的默认网卡接口上。

第二步:以任意一台在192.168.0.xxx网段之内的PC,登陆到MC上,默认帐号密码都是“admin”,登陆界面如图2-4-1。 

 
图2-4-1

第三步:登陆成功之后,将进入系统的主界面,如图2-4-2 。 

 
图2-4-2

第四步:进入系统主界面之后,点击界面上方的“配置管理”按钮,然后点击左边的“网卡配置”连接,将出现如图2-4-3 。 

 
图2-4-3

第五步:修改网卡的地址以便设备能正常的和外部的WA和FC通讯,如图2-4-4。 

 
图2-4-4

3.管理中心MC的卸载步骤

由于MC系统以硬件的方式来体现,所以卸载过程只需将MC的网络连接断开即可,在此将不再做详细描述

4.文件客户端FC安装步骤

注:

在安装前必须保证用户的机器上没有安装过FC,或者FC 已经被正确卸载。具体卸载步骤请参见本章第6 节。

第一步:启动计算机并进入Windows(9x/NT/2000/2003/XP)。

第二步:将安装盘放入光驱中,点击光盘下的“setup-fc.EXE” 文件进行安装。

第三步:开始运行安装程序。进入安装欢迎界面,如图2-5-1 。 

 
图2-5-1

第四步:关闭其他应用程序,点击“下一步”继续,确认『安装目录』后选择“下一步”,如图2-5-2 。 

 
图2-5-2

第五步:开始复制文件,如图2-5-3 。 

 
图2-5-3

第六步:复制文件结束,单击“完成”结束安装过程。如图2-5-4。 

 
图2-5-4

5.文件客户端FC的卸载步骤

第一步:打开系统控制面板,并进入添加和删除程序,如图 2-6-1 

 
图2-6-1

第二步:选择“网页保护系统V4.0-文件客户端”,然后点击删除,将出现卸载界面,点击“确认”即可完成卸载。

三、管理中心使用说明 1.系统功能使用说明

1.1.系统主界面

主界面如图3-1-1 ,分为界面上方的工具横栏、位于左边的功能页面链接 

 
图3-1-1

工具横栏

提供系统基本的功能分类:站点管理、策略管理、告警管理、日志管理、配置管理、系统管理,关于和退出

功能页面链接: 列出了当前功能分类中所包含的各种更细的功能页面链接

1.2.系统初始化

管理中心安装成功后,第一次启动时,系统要进行必要的初始化配置,来生成系统的管理员,来提高系统本身的安全性这些配置将包括系统管理员的邮件帐号信息等。系统管理员的配置窗口配置界面如图3-1-12 

 
图3-1-2

其中: 发信邮箱:配置用来发送告警信息的电子邮箱(必填项) 发信服务器:用于缓存、转发邮件的SMTP服务器 发信人名称:用于告知告知警告信息接收方,该邮件来之何方 登陆用户名:为了避免有些邮箱在发送邮件时需要做身份认证,特此提供登陆用户名的配置(选填项)

登陆密码:登陆smpt服务器时用户名对应的登陆密码(选填项)

1.3. 服务器的管理功能

1.3.1. 新建服务器

在对服务器的站点文件进行保护时,必须先把服务器添加到MC的管理列表中,新建服务器如

 
图1

图3-1-3-1 

 
图3-1-3-1

其中:

名称:指定服务器名称(必填项)

地址:指定服务器地址和端口(默认端口为6340)(必填项)

备份目录:指定用于做服务器的文件备份的本地目录(必填项)

联系人 :指定服务器的联系人员姓名(必填项)

电子邮箱:指定联系人的电子邮箱,在发生异常事件时系统将和发送告警信件到该邮箱中(必填项)

1.3.2. 修改服务器属性

在添加了新的服务器之后,仍可对服务器的相关属性进行修改,如图3-1-3-2 

 
图3-1-3-2

其中:

名称:指定服务器名称(禁止修改)

地址:指定服务器地址和端口(默认端口为6340)(地址禁止修改)

备份目的:指定用于做服务器的文件备份的本地目录(必填项)

联系人:指定服务器的联系人员姓名(必填项)

电子邮箱:指定联系人的电子邮箱,在发生异常事件时系统将和发送告警信件到该邮箱中(必填项)

1.3.3. 删除服务器

如果想要在服务器的管理列表中删除某个服务器,可在服务器的监控功能未开启之前和停止之后点击删除按钮,即可删除对应的服务器

1.3.4. 开启服务器的监控功能

添加了服务器之后,如果要完成该服务器的保护和防篡改功能,必须的开启服务器的监控功能,在监控功能开启之后,服务器列表中对应的服务器将显示在线状态,如图3-1-3-3 

 
图3-1-3-3

1.3.5. 停止服务器的监控功能

和开启服务器的监控功能对应,这里提供的是停止功能,需要注意的是,在停止了服务器的监控功能之后,网页保护系统将不能对被篡改的文件进行恢复操作(但站点目录的保护功能依然存在),也不能提供该服务器的告警功能,如图3-1-3-4 

 
图3-1-3-4

1.4. 站点的管理功能

1.4.1. 站点管理的主界面 

 
图3-1-4-1

1.4.2. 站点的新建

在打开站点管理主界面的之后,点击“添加”按钮,出现如图3-1-4-2界面,然后填写相关属性之后点击“保存”完成一个站点的添加过程 

 
图3-1-4-2

1.4.3. 站点的删除

在站点列表中,若要删除任何选中的站点,点击“删除”按钮即可

1.5. 用户的管理功能

这里所指的用户实际上是指网站服务器的站点维护人员,在此处添加了服务器的维护人员之后,维护人员就可直接通过FC来直接对站点进行远程维护

1.5.1. 用户管理的主界面 

 
图3-1-5-1

1.5.2. 用户的新建

在打开用户管理主界面的之后,点击“添加”按钮,出现如图3-1-4-2界面,然后填写相关属性之后点击“保存”完成一个用户的添加过程 

 
图3-1-4-2

1.5.3. 用户的删除

在站点列表中,若要删除任何选中的用户,点击“删除用户”按钮即可#p#

1.6.报警管理功能

1.6.1. 查看实时报警信息

在该页面中,MC将列出最新的报警信息,如图3-1-6-1 

 
图3-1-6-1

1.6.2. 查看历史报警信息

在该页面中,用户可以根据实际需设定查询的条件来搜索具有针对性的告警事件,如图3-1-6-2 

 
图3-1-6-2

1.7.日志管理功能

为了更好的对系统自身安全做审计,MC维护了一个完整的系统日志管理功能,其中将保存各种用户的各种操作事件,其查询页面如图3-1-7-1 

 
图3-1-7-5

1.8.配置管理

1.8.1. 远程维护配置

如系统管理员需要更改远程维护服务的相关配置,则打开“配置管理”中的“远程维护”页面,如图3-1-8-1 

 
图3-1-8-1

其中,管理员配置页面中可修改的信息为: 端口  :指用来提供FC端对站点进行远程维护的服务端口(必填项,暂时不支持动态修改)

1.8.2. 系统配置

如系统管理员需要更改系统一些时间相关的参数,则打开“配置管理”中的“系统配置”页面,如图3-1-8-2 

 
图3-1-8-2

1.8.3. 中心邮件配置

如系统管理员需要更改中心邮件的相关配置,则打开“配置管理”中的“中心邮件配置”页面,如图3-1-8-3 

 
图3-1-8-3

1.8.4. 网卡配置

如系统管理员需要重新配置MC的网卡地址信息,则打开“配置管理”中的“网卡配置”页面,然后选择所需要重新配置的网卡即可,如图3-1-8-3 

 
图3-1-8-4

1.9. 系统管理

1.9.1. 用户管理

如系统管理员需要对现有的MC用户进行调整,则可在用户管理页面中进行调整,如图3-1-9-1

 
图3-1-9-1

选择需要调整的用户,然后点击“修改”按钮,将出现如图3-1-9-2,修改完毕之后保存即可 

 
图3-1-9-2

1.9.2. 角色管理

如系统管理员需要对现有的各种用户角色进行调整,则可在角色管理页面中进行调整,如图3-1-9-3

 
图3-1-9-3

选择需要调整的角色,然后点击“修改”按钮,将出现如图3-1-9-2,修改完毕之后保存即可 

 
图3-1-9-4

在修改角色的相关属性时,如果需要修改角色的操作权限,则可直接点击“操作权限”邮编的编辑框,此时将会出现详细的权限配置页面,如图3-1-9-5,然后配置后相关权限之后点击“确定”按钮 

 
图3-1-9-5

1.9.3. 密码修改

系统超级管理员的默认帐号密码都是“admin”,如系超级统管理员需要修改密码,则可在“密码”修改页面中修改,如图3-1-9-6 

 
图3-1-9-6

1.10. 系统退出

点击工具横栏上的“退出”,就可以完成系统推出。如图3-1-10-1

系统正确退出的前提条件是:? 所有服务器均已停止监控? 所有站点维护员均已注销

 
图3-1-10-1

#p#

四、文件客户端使用说明

系统功能使用说明

1.1. 启动后的系统主界面

主界面如图3-1-2 ,分为系统菜单、工具栏、站点浏览视图 

 
图4-1-1

主菜单

提供系统基本的操作,如系统推出、工具栏状态栏的显示和隐藏、打开关于对话框等

工具栏 工具栏以按钮的方式提供基本功能的快捷入口,具体功能包括:用户的登陆、用户的注销、站点目录的刷新、新建目录、文件更名、删除文件、上传页面文件和下载页面文件等功能

站点浏览试图: 列出当前站点目录下的文件夹和文件信息

用户的登陆

在进行站点维护之前,必须输入相关的登陆信息登陆站点,如图4-1-2-1 

 
图4-1-2-1

其中:   监控中心- 指管理中心MC的地址和监听端口(端口默认为6343)  

 用户名 - 即MC端在用户管理界面中所添加的用户名   密码- 用户的登陆密码

在用户成功登陆之后,FC将直接显示改用户所属的服务器下的所有目录信息,如图4-1-2-2 

 
图4-1-2-2

1.2.用户的注销

在登陆成功的状态下,如果用户已经完成了所有的站点维护操作或希望注销用户,则直接点击工具栏上的“注销”按钮来完成用户的注销。

1.3.站点目录的刷新功能

在登陆成功的状态下,如果用户希望刷新当前的目录信息,则直接点击工具栏上的“刷新”按钮来完成当前目录的刷新操作。

1.4.新建目录

在登陆成功的状态下,如果用户希望在指定的站点目录下创建一个子目录,则直接点击工具栏上的“新建”按钮来完成当前目录的新建操作,在点击“新建”之后将会出现新建对话框,如图4-1-5-1 

 
图4-1-5-1

在输入文件夹名称之后点击“确定”按钮即可完成文件夹的新建操作,这里需要注意的是,当前的文件夹为站点的根目录是才允许新建子文件夹

1.5.文件更名

在登陆成功的状态下,如果用户希望更改指定的页面文件的名称,则直接点击工具栏上的“更名”按钮来完成当前文件的更名操作,在点击“更名”之后将会出现更名对话框,如图4-1-6-1 

 
图4-1-6-1

在输入文件名称之后点击“确定”按钮即可完成文件的更名操作

1.6.文件删除

在登陆成功的状态下,如果用户希望删除指定的页面文件,则直接点击工具栏上的“删除”按钮来完成当前文件的删除操作,在点击“删除”之后将会出现删除确认对话框,如图4-1-7-1 

 
图4-1-7-1

如果确认要删除文件,则直接点击“是”按钮即可,否则点击“否”按钮

1.7.文件上传

在登陆成功的状态下,如果用户希望在当前目录下上传一个页面文件,则直接点击工具栏上的“上传”按钮来完成当前文件的上传操作,在点击“上传”之后将会出现文件选择对话框,如图4-1-8-1 

 
图4-1-8-1

在选择好了文件之后,则直接点击“打开”按钮即可开始文件的上传过程

1.8.文件下载

在登陆成功的状态下,如果用户希望在下载选中的页面文件,则直接点击工具栏上的“下载”按钮来完成当前文件的下载操作,在点击“下载”之后将会出现保存目录选择对话框,如图4-1-9-1 

 
图4-1-9-1

在选择好了保存目录之后,则直接点击“确定”按钮即可开始文件的下载过程

1.9.系统退出

点击菜单项中的“退出”或工具栏对应图标,就可以完成系统推出。如图4-1-10-1

系统正确退出的前提条件是:? 用户处于未登陆状态,即用户登陆必须在界面上注销。 

 
图4-1-10-1

【51CTO.COM 独家特稿,转载请注明出处及作者!】

【编辑推荐】

 

责任编辑:许凤丽 来源: 51CTO.com
相关推荐

2017-06-08 09:16:09

2017-06-03 15:39:56

2009-09-01 18:26:35

2009-09-01 18:30:18

UnisGuard网页防篡改保护系统信息安全

2021-07-28 13:40:57

区块链数据技术

2019-11-20 10:43:52

黑客网络安全软件安全

2019-10-29 05:00:58

黑客攻击网络安全

2009-03-09 09:39:00

2011-08-22 14:04:52

2020-06-23 08:04:46

SSL证书信息安全网络安全

2015-04-20 15:14:51

2011-05-18 14:51:43

2019-06-12 16:16:58

微软漏洞NTLM

2018-04-11 09:00:00

2010-04-13 16:21:58

无线SSID广播

2022-08-26 05:43:38

模块篡改保护网络攻击

2009-09-29 16:41:55

2018-01-08 07:26:37

2022-06-17 10:43:42

数据安全信息安全数据泄露

2011-05-04 18:25:51

点赞
收藏

51CTO技术栈公众号