2015年1月6日,国内著名服务器安全软件—云锁发布公告,云锁windows版服务器端和PC端同步更新至版。新版本新增自动巡检等一系列使用功能,强化服务器安全防御模块,并大幅提升对业务系统的兼容性和稳定性,力求为广大站长和中小企业提供最优秀的免费服务器安全防护软件,不断完善产品功能,保障每台主机安全。
完整更新内容如下:
【新增】
1、新增自动巡检功能,可设置一个自动巡检的时间,次日可直接查看巡检结果(不自动处理)。
2、新增网页浏览实时防护功能,攻击者上传webshell访问时可实时查杀。
3、网站权限控制新增对mysql和sql server权限的控制,防止攻击者通过该进程提权。
【优化】
1、CC防护去掉了验证通过后的白名单时间,改为内部自动控制。
2、网站后台防护跳转方式优化,以支持所有浏览器。
【BUG修正】
1、修正一处由于URL长度过长(超过4096)导致注入判断有误的问题。
2、修正CC防护的一处逻辑,该问题曾导致攻击者使用浏览器访问认证通过后,在一段时间内使用工具访问不受CC限制。
3、Apache性能监控修改,修复统计数据不准确的问题。
4、修正网站权限控制规则,该问题曾导致一部分Net网站访问不正常。
5、修正一处后台防护逻辑,该问题曾导致攻击者使用恶意构造的参数可能绕过云锁防护。
【改动】
1、暗链挂马防护对保护的网站目录规则修改,即允许创建新文件,但不允许修改已存在的文件。删除权限可由用户配置。
2、云锁默认规则更新、蜘蛛名单更新、CDN名单更新、IP库更新等。
本次更新亮点详解:
亮点一:新增自动巡检功能,定时自动巡检,无需人工值守。
亮点二:新增网页浏览实时防护功能,攻击者上传webshell访问时可实时查杀。
亮点三:网站权限控制新增对mysql和sql server权限的控制,防止攻击者通过该进程提权。