找回密码
 注册
首页 ≡≡网络技术≡≡ 服务器 关于“您的请求带有不合法参数,已被管理员设置拦截”.. ...

安全 关于“您的请求带有不合法参数,已被管理员设置拦截”...

灰儿 2016-7-23 06:51:31
     关于“您的请求过于频繁,已被管理员设置拦截的解决方法:
      关于“您的请求带有不合法参数,已被管理员设置拦截的解决方法:


        最近小编收到一些用户的反馈说在使用安全狗的时候,访问网站会出现“您请求的页面包含一些不合理的内容,已被网站管理员设置拦截”这样的拦截页面,或者登入网站后台在上传文件时也会出现这样的拦截页面。如下图:
100521u0ndi0n4yggiksff.png
        那么遇到这样的问题,到底是什么原因引起的呢?我们如何去查找原因和解决该问题呢?
这时候您别担心,我们知道,遇到安全狗的拦截页面,安全狗软件都会往防护日志写下拦截记录,所以我们只需要打开安全狗的防护日志,查询一下具体是哪个模块拦截的,我们在做相应的修改,问题就好解决多了。现在我们先查看一下防护日志,如图所示:
100806qhbzhns0cwlny8v3.png
        通过日志,我们比对一下时间点,发现刚刚的拦截就是就是上面的几条,我们查看一下类型,发现是“网页后门”的拦截类型,拦截原因是:“一句话木马”。这时候我们就可以确定是网站安全狗---主动防御---网马防护模块 拦截的了。


        那我们怎么修改呢?

小编在这里给大家提供了几条解决方法:
        第一种方法:我们到“网马防护”模块,把相应的访问路径添加到白名单中,我们不建议整个网站添加到白名单(不得已才添加整个网站),这样如果受到网马攻击,就不能防护了。如图:
100832s9ra1z3jikvrul2r.png


        第二种:如果是因为网马防护模块中资源保护类型模块拦截的,我们可以到保护类型做相应修改。比如:我们在上传PHP文件,刚刚因为上传的文件中代码规则设计不合理含有与网马相识的代码,结果又因为我们 在上传防御的资源保护类型中我们有添加了“PHP”保护类型,然后就被误拦截了。这时候我们就要到这里暂时删除该保护类型,添加完,在把该类型添加上去,或者添加到白名单模块。


        第三种方法也是我们建议的方法,我们可以检查一下我们的上传文件,看看代码设计上是否有代码设计漏洞,可以的情况下我们可以对代码进行修改。这是最理想的解决方法。



注:
      针对“您请求的页面包含一些不合理的内容,已被网站管理员设置拦截”的页面,管理员们,可以通过在网马防护模块的 “修改拦截提示信息”进行修改,设置。方便访客遇到问题联系你们解决。


灰儿 楼主 2016-7-23 06:54:37
如果提交的内容有网页代码,多数是因为网站安全狗的“主动防御”里的“网站漏洞防护功能”开启造成的,只要对相应的网站目录路径,添加白名单就行了,如图: 01.jpg

您需要登录后才可以回帖 登录 | 注册
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言 了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。
学习中心
站长自定义文字内容,利用碎片时间,随时随地获取优质内容。
Q设计语言 了解更多
Q Design 提供商家设计所需的指导与资源,帮商家快速完成产品设计、降低生产成本。