10秒后自動關閉
程序池監(jiān)控設置

打開【護衛(wèi)神·防篡改系統(tǒng)】專業(yè)版,點擊左側【程序池】按鈕,進入程序池監(jiān)控模塊。

 

一、主要功能

    1、分離各程序池權限,實現類似“獨立程序池”功能;

    2、該模塊基于底層驅動實現,占用資源很少;

    3、可以指定每個程序池公共的白名單,如.net路徑,也可以單獨對某個程序池指定白名單,方便特殊需求。

 

二、規(guī)則列表部分

程序池監(jiān)控

    1、開關:選中則表示開啟該模塊功能,不選中表示不開啟;

    2、刷新全部:重新獲取當前服務器所有的程序池,方便選擇新加的程序池;

    3、公共白名單:允許所有程序池都可以訪問的白名單路徑,一般設置信任的路徑,如.net路徑等;

    4、重啟IIS:重啟服務器的W3SVC服務,重啟期間,網站不能被訪問;

    5、規(guī)則列表:所有程序池規(guī)則,以及對應的路徑。

 

程序池監(jiān)控

    6、上圖,每個程序池對應的詳細設置。

    7、啟用該程序池限制規(guī)則:選中,則對該程序池進行限制,否則不限制;

    8、程序池對應的站點路徑:在IIS中,該程序池對應的所有網站的路徑;

    9、允許程序池操作的其他路徑:一般可以特殊處理,如只允許該程序池可以訪問某個特殊目錄,而其他程序池沒有此權限,則可以在這里設置。

 

程序池監(jiān)控

    10、公共白名單,如上圖,一般需要設置各ISAPI所在的路徑,如:PHP路徑:C:\php\*F:\Program Files\huweishen.com\PHPWEB\* ;Zend路徑:c:\program files\zend\zendoptimizer-3.3.0\lib\* ;非法信息過濾系統(tǒng):F:\Program Files\huweishen.com\HwsFilter\*;其中.Net需要的路徑很特殊,需要C:\Windows\*目錄才行。

 

三、攔截效果

程序池監(jiān)控

    1、上圖,允許hws程序池執(zhí)行自己對應目錄下的cmd.exe;

 

程序池監(jiān)控

    2、上圖,允許hws程序池執(zhí)行自己白名單目錄下的cmd.exe;

 

程序池監(jiān)控

    3、上圖,由于C:\WINDOWS\system32\cmd.exe在公共白名單中,因此可以執(zhí)行成功。

 

程序池健康弄

    4、上圖,攔截白名單以外的路徑被執(zhí)行。

 

四、攔截日志

程序池監(jiān)控

    1、上圖,為程序池監(jiān)控攔截日志,雙擊可以查看詳細。

 

五、注意事項

    1、該模塊功能強大,但是.net程序需要很高的權限,從上實例可以看得出,.net必須要對windows目錄擁有權限,但這個權限十分危險,因此,建議配合人工安全設置進行雙重處理。

    2、程序池監(jiān)控公共白名單,請將ISAPI的dll路徑,以及zend、rewrite等相關目錄也設置進去,否則將會出現w3wp.exe無法讀取相應組件的情況。

    3、如若有不明白之處,請聯(lián)系我們的在線客服解答。

用戶留言