评估并建立基线
在选择支持模块前,需审查操作系统、控制面板、Web 服务器、CMS 及现有规则
通过 cPGuard 集成 WAF、主机防火墙、恶意软件扫描和 CMS 安全防护。Ruk-Com 将帮助您配置策略、调整规则并验证变更。
操作系统 · Web服务器 · 控制面板及激活前的策略评估
选择一组功能以查看其输入、检查、决策和结果。流量防护、文件扫描和服务器运维各自有不同的流程。
01 / 流量防护
允许的请求会通过主机防火墙和ModSecurity,然后到达应用层。响应会沿相同传输路径返回。
本部署中TLS在Web服务器处终止;此服务并非DNS到CDN服务。
仅作示意流程。不会发生真实的攻击、扫描或数据传输。
打开每个功能以查看其作用范围和流程。启用条件取决于环境兼容性、支持的模块以及与我们团队约定的策略。
01 / 流量防护
允许的请求会通过主机防火墙和ModSecurity,然后到达应用层。响应会沿相同传输路径返回。
本部署中TLS在Web服务器处终止;此服务并非DNS到CDN服务。
工作原理
使用IP声誉智能在Web服务器之前,在操作系统防火墙层面阻断匹配的源IP,并记录事件以便审查。
在启用IP数据库之前,需审查可信源允许列表。
工作原理
为IPv4/IPv6配置IP、端口、TCP/UDP和国家规则,支持临时封禁和经过审核的允许列表优先级。
本示例根据国家规则拒绝某来源;策略必须匹配合法用户的位置。
工作原理
在流量到达Web服务器之前,应用配置的主机防火墙控制措施,以应对SYN模式和单源DoS攻击。
主机控制不能替代上游流量清洗,以应对耗尽网络链路的攻击。
工作原理
在防火墙规则中使用爬虫源智能,限制不需要的AI爬虫,并审查业务需要的爬虫的例外情况。
与HTTP User-Agent检查分离;无法通过身份识别覆盖所有机器人。
工作原理
ModSecurity会检查请求中的SQL注入和跨站脚本模式。匹配规则将阻止请求在应用层之前,并提供规则ID用于误报审查。
应用查询处理和输出编码仍需修复。
工作原理
使用适用规则检查HTTP请求中的本地/远程文件包含和可疑路径遍历模式。
覆盖范围取决于规则和应用上下文;该功能不会扫描服务器文件。
工作原理
适用的WAF规则和上传扫描功能将检查PHP上传或Webshell模式,并在应用处理前阻断检测到的请求。
上传扫描为可选模块,需配置兼容的Web服务器;磁盘上的文件由文件扫描器独立处理。
工作原理
评估并测试可用的漏洞规则,以过滤攻击请求,同时在规划应用更新时进行测试。
不保证覆盖所有CVE或零日漏洞,也不替代软件补丁。
工作原理
支持的登录保护功能可发起外部挑战。Web 服务器在允许应用登录处理前,会验证令牌及适用规则;验证失败将被拒绝。
取决于配置的登录模块、支持的登录页面和外部CAPTCHA服务提供商。
工作原理
通过支持的模块检测重复登录尝试和不期望的User-Agent模式,然后根据策略实施拒绝或临时封禁。
检查阈值和例外情况;仅凭 User-Agent 无法验证机器人身份。
工作原理
02 / 恶意软件与内容管理系统
监控选定Web根目录中的新或修改文件,并独立于HTTP流量将其发送至扫描器。
实时防护范围遵循配置的监控路径和排除规则。
工作原理
结合签名和 AI 辅助检测,包括团队定义的自定义签名,以识别可疑文件并支持处理决策。
发现结果可能需要操作员确认;没有扫描器能检测到所有恶意软件变种。
工作原理
执行手动、每日或每周扫描,包括对已修改文件进行重新扫描并使用更新的检测信息。
扫描范围和计划必须符合文件数量和服务器资源情况。
工作原理
选择监控的网页根目录,应用精确排除,并审查自定义签名与实际应用行为的匹配情况。
被排除的文件位于配置检查范围之外;需记录并审查原因。
工作原理
确认感染后,根据模块能力及策略进行隔离或清理。支持的 CMS 核心文件可替换为原始文件并重新扫描。
在更改文件之前,需评估备份和应用的影响;并非所有账户都会自动启用清理功能。
工作原理
检查 WordPress 数据库内容中的恶意信号(超出文件系统文件),并在修复前审查发现结果。
需支持的 WordPress 访问权限。支持目录扫描或可选的每日扫描;CLI 扫描结果不会保存在控制台中
工作原理
将支持的CMS组件与漏洞信息进行比对,并验证文件完整性,以区分正常更新与意外修改。
CVE 匹配并不等于已遭入侵;需验证版本和上下文环境
工作原理
根据政策配置支持的CMS组件更新,包括兼容性审查、备份准备以及更新后的网站检查。
更新需遵循已批准的授权,并制定回滚计划。
工作原理
03 / 服务器与邮件服务
监控域名的安全浏览状态及IP地址的DNSBL声誉,以便团队能调查原因并制定修复方案,再提交审核请求。
状态监控不能保证被移除或邮件送达。
工作原理
检查可疑进程和潜在的加密矿工,识别相关账户并根据策略进行处理。
停止进程或暂停账户将遵循既定政策。
工作原理
使用Lynis系统审计工具识别安全加固机会,并为服务器工作负载优先推荐建议。
发现项为配置建议,而非合规认证或自动全系统变更。
工作原理
监控发出邮件及邮件队列中的垃圾邮件行为或异常情况,将发件人与账户关联,并根据策略进行处理
需使用支持的 cPanel / DirectAdmin / Webuzo 邮件架构。OSM 必须启用并配置阈值;该设置与入站 SRBL 独立
工作原理
将入站 SMTP 源 IP 对比配置的 RBL 列表,以便邮件服务器根据策略决定接受或拒绝;本示例显示源 IP 被列入黑名单
这并非 HTTP WAF 检查,不能保证每一封接收的邮件都是无垃圾邮件的
工作原理
检查计划任务中的可疑模式,并在策略处理前确定所属账户
定时任务检查与网页请求无关,必须考虑合法的业务任务
工作原理
将支持的 wp-cron 执行从页面加载触发移至配置的服务器计划,以实现更可预测的任务时间
变更后需验证 WordPress 计划任务,避免遗漏业务任务
工作原理
04 / 托管运维
审查事件和规则 ID 与合法请求的关系,严格限定例外情况,验证配置/重新加载,并测试业务流程和保留防护措施
不要因误报而禁用整个 WAF;应保留分析理由和回滚计划
工作原理
将发现结果和模块状态汇总到中央控制台,为授权管理员提供服务器端命令行工具。
仪表盘日志按需从服务器获取,访问权限受限,不会上传至中央存储;CLI 访问需授权
工作原理
使用支持的扫描器事件钩子,将通知或团队工作流与适当的权限和事件字段连接起来。
集成是可选的,需要对目标和访问权限进行审核。
工作原理
汇总配置的发现、事件和策略变更内容,生成报告或邮件摘要,以便团队可追踪已完成的工作和后续事项。
接收人、报告周期和报告范围由服务方与客户共同确认。
工作原理
当证据满足约定条件时,根据策略限制或暂停受影响账户,验证影响并制定服务恢复计划。
此操作将影响服务可用性;需提前约定审批权限和恢复条件
工作原理
Ruk-Com 将发现转化为适用于您环境的实操步骤,从激活前的规则审查到验证每项变更的实际效果
在选择支持模块前,需审查操作系统、控制面板、Web 服务器、CMS 及现有规则
确认扫描范围、例外情况、通知机制及修复授权流程
与应用所有者共同审查误报,并将例外规则限制在必要规则和上下文范围内
验证配置/重新加载,测试业务流程,准备回滚方案并报告待跟进事项
清理、隔离、CMS 更新、进程终止及账户暂停等操作可能影响生产环境。在启用前,需根据约定政策明确条件和授权权限。
适用于运营商业网站、WordPress 和 Web 服务器团队,希望在一个操作流程中实现流量检测和本地服务器风险检查。
/ 服务器 / 月
Ruk-Com 服务按服务器每月收费。在开始服务前,请与我们的团队确认服务范围、税费及报价条款。
与技术及网络安全专家团队合作:监控、异常分析、规划及协调响应。
产品能力参考: cPGuard功能特性 · WAF文档 · 扫描器文档