活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 618智算钜惠季 爆款云主机2核4G限时秒杀,88元/年起!
  • 免费体验DeepSeek,上天翼云息壤 NEW 新老用户均可免费体验2500万Tokens,限时两周
  • 云上钜惠 HOT 爆款云主机全场特惠,更有万元锦鲤券等你来领!
  • 算力套餐 HOT 让算力触手可及
  • 天翼云脑AOne NEW 连接、保护、办公,All-in-One!
  • 中小企业应用上云专场 产品组合下单即享折上9折起,助力企业快速上云
  • 息壤高校钜惠活动 NEW 天翼云息壤杯高校AI大赛,数款产品享受线上订购超值特惠
  • 天翼云电脑专场 HOT 移动办公新选择,爆款4核8G畅享1年3.5折起,快来抢购!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

智算服务

打造统一的产品能力,实现算网调度、训练推理、技术架构、资源管理一体化智算服务
智算云(DeepSeek专区)
科研助手
  • 算力商城
  • 应用商城
  • 开发机
  • 并行计算
算力互联调度平台
  • 应用市场
  • 算力市场
  • 算力调度推荐
一站式智算服务平台
  • 模型广场
  • 体验中心
  • 服务接入
智算一体机
  • 智算一体机
大模型
  • DeepSeek-R1-昇腾版(671B)
  • DeepSeek-R1-英伟达版(671B)
  • DeepSeek-V3-昇腾版(671B)
  • DeepSeek-R1-Distill-Llama-70B
  • DeepSeek-R1-Distill-Qwen-32B
  • Qwen2-72B-Instruct
  • StableDiffusion-V2.1
  • TeleChat-12B

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场创新解决方案
办公协同
  • WPS云文档
  • 安全邮箱
  • EMM手机管家
  • 智能商业平台
财务管理
  • 工资条
  • 税务风控云
企业应用
  • 翼信息化运维服务
  • 翼视频云归档解决方案
工业能源
  • 智慧工厂_生产流程管理解决方案
  • 智慧工地
建站工具
  • SSL证书
  • 新域名服务
网络工具
  • 翼云加速
灾备迁移
  • 云管家2.0
  • 翼备份
资源管理
  • 全栈混合云敏捷版(软件)
  • 全栈混合云敏捷版(一体机)
行业应用
  • 翼电子教室
  • 翼智慧显示一体化解决方案

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
  • 天翼云EasyCoding平台
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼云东升计划
  • 适配中心
  • 东升计划
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
开放能力
  • EasyCoding敏捷开发平台
培训与认证
  • 天翼云学堂
  • 天翼云认证
魔乐社区
  • 魔乐社区

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 建议与反馈
  • 用户体验官
  • 服务保障
  • 客户公告
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 智算服务
  • 产品
  • 解决方案
  • 应用商城
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      文档中心

      服务器安全卫士

      服务器安全卫士

        • 产品介绍
        • 产品定义
        • 产品优势
        • 应用场景
        • 功能特性
        • 产品规格
        • 术语解释
        • 计费说明
        • 价格
        • 开通
        • 续订
        • 扩容
        • 升级
        • 退订
        • 快速入门
        • 登录
        • 设置通知方式
        • 安装Agent
        • 功能使用
        • 管理Agent
        • 卸载Agent
        • 资产清点
        • 概览视图
        • 分级视图
        • 风险发现
        • 风险总览
        • 风险总览Tab页
        • 风险分析Tab页
        • 全部扫描
        • 查找主机
        • 查看执行记录
        • 通用功能
        • 入侵检测
        • 入侵总览
        • 通用功能
        • 合规基线
        • 基线检查与执行
        • 新建检查
        • 凭证管理
        • 查看白名单
        • 病毒查杀
        • 告警列表
        • 设置管理
        • 处理中心
        • 通用功能
        • Agent 安装
        • Linux
        • Windows
        • 主机管理
        • IP 显示管理
        • IP 组管理
        • 主机发现
        • 报表系统
        • Agent 管理
        • 系统审计
        • 通知管理
        • 最佳实践
        • 漏洞检测与修复最佳实践
        • Apache HTTP Server 环境问题漏洞(CVE-2022-22720)
        • Linux polkit本地权限提升漏洞(CVE-2021-4034)
        • Sudo缓冲区溢出漏洞(CVE-2021-3156)
        • FastJSON<=1.2.80 反序列化漏洞(CVE-2022-25845)
        • Tomcat 拒绝服务漏洞(CVE-2023-24998)
        • Linux内核本地拒绝服务漏洞(CVE-2018-10675)
        • Apache HTTP Server缓冲区溢出漏洞(CVE-2021-44790)
        • 挖矿软件防护最佳实践
        • 等保合规检查最佳实践
        • HW和重保期间最佳实践
        • 软件资产合规管控最佳实践
        • 常见问题
        • 使用说明类
        • 操作类
        • 管理类
        • 相关协议
        • 服务协议
        • 文档下载
          无相关产品

          本页目录

          帮助中心服务器安全卫士常见问题操作类
          操作类
          更新时间 2024-06-05 16:04:27
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          最近更新时间: 2024-06-05 16:04:27
          分享文章
          • 新浪微博
          • 微信
            扫码分享
          • 复制链接
          本小节介绍服务器安全卫士操作类常见问题。

          订购后如何部署?

          购买成功后,进入控制中心-“服务器安全卫士”界面,点击“控制台”,进入控制台后,在通用功能-系统设置-Agent安装界面,根据页面提示安装Agent即可。

          安全卫士是否支持双因子认证?

          服务器安全卫士不支持双因子,因为服务器安全卫士本身是通过登录天翼云账号跳转,直接登录的服务器安全卫士控制台,服务器安全卫士本身并没有账号,所以不支持双因子认证。

          如何接收监测报告?

          服务器安全卫士支持以邮件的方式将报告发给客户指定邮箱(首次登录服务器安全卫士时控制台需要填写邮箱)。客户可在服务器安全卫士消息中心——消息接收配置界面,配置是否接收报告,也可添加接收人。

          如何接收实时告警?

          服务器安全卫士支持邮件、短信、站内信方式将告警实时告知客户,客户需要在首次登录服务器安全卫士控制台时填入接收的邮箱和手机号,也可以在服务器安全卫士消息中心——消息接收配置界面,配置接收通知的消息类型、接收方式和接收人。

          Windows客户端Agent安装失败?

          现象1: 安装时输出“http error code 28”

          解决方案:

          1. 检查与服务端的网络是否正常连通,测试方法:把安装URL填到浏览器,看看能否正常连接加载内容
          2. 检查客户是否配置防火墙进行了拦截
          3. 检查客户环境是否有WAF进行了拦截操作

          现象2: 安装Windows Agent报NSIS错误。

          解决方案:

          客户系统是Windows英文版系统,存放安装包的目录带有中文,打开安装包就报错。将安装包移到纯英文目录下就可以正常安装。

          现象3: 检查sys.log发现 Can't modify service config 3

          解决方案:

          是由于客户操作系统环境注册表写入问题,需要排查是否是禁用注册表写入或是杀毒拦截等原因。

          现象4: 安装提示Error Launching installer

          解决方案:

          把安装程序放置到纯英文目录尝试再次安装。

          现象5: 安装时提示错误:抽取,无法写入文件

          解决方案:查看C盘磁盘是否已经满了,如果满了,清理一下磁盘

          现象6: Windows服务器安装Agent报错下载文件失败

          如下图:

          telnet server 所有端口都是通的,但是访问http://32.12.65.139:8002/plugins/v3.58.46-win64/TitanAgent_for_All.exe失败。

          telnet成功后按ctrl+c结束时会有400返回。

          原因:

          客户Windows服务器设置了网络代理,查看方式为打开IE浏览器,选择“设置 > Internet选项 > 连接 > 局域网设置”,如下图 :

          解决办法:

          打开IE浏览器,选择“设置 > Internet选项 > 连接 > 局域网设置 > 高级”,在“对于下列字符开头的地址不使用代理服务器”中填写:http://server ip;server ip,如下图:

          完成配置后重新打开cmd执行安装命令。

          现象7: Windows安装Agent时报错“文件或目录损坏且无法读取”

          解决方案:

          确认发现是客户使用账号没有权限写C盘目录,使用管理员权限问题解决。

          Linux客户端Agent安装失败

          待安装服务器的操作系统是否在安全卫士支持列表中

          现象1: Linux服务器执行Agent安装命令报“[ERROR] curl: error while loading shared libraries ”

          解决方案: 登录前台Agent安装页面,查看安装依赖条件是否完备。

          现象2: bash: line 1: errorCode:400: command not found

          解决方案:一般错误原因是由于Agent安装命令中的参数k不正确,解决方式:从前台的Agent安装页面重新生成安装命令,然后尝试重新安装。

          现象3: Linux服务器执行安装命令报“ [ERROR] check crond fail”

          解决方案:原因由于crond不能写入或crond不存在,需要先安装crond。

          现象4: Linux服务器执行安装命令报“[ERROR] conf crond fail”

          解决方案:

          • 用户权限问题,确认一下是否是安装在root用户下,不支持普通用户安装。
          • 登录密码过期

          Linux环境下卸载Agent?

          本方式在客户端Agent在线及离线均生效。

          使用账号密码,登录已安装Agent的主机,以root权限依次执行以下命令即可卸载Agent。

          /titan/agent/titanagent -s
          bash /titan/agent/install_agent.sh disclean
          

          Windows系统环境下,打开控制面板下选择卸载程序,找到49.18,并右击选择“卸载/更改(U)”,根据引导卸载信息完成卸载。

          开启防护时显示没有配额?(安装Agent时显示没有授权)

          因为服务器安全卫士的授权是一个授权对应安装一个主机,所以如果安装的主机数量已达到授权数量,就无法再进行安装,客户可以选择对授权进行扩容,或者在服务器安全卫士控制台的服务工具模块下的Agent管理中,选择不需要的主机进行删除。

          是否可以不开启服务器安全卫士告警通知?

          服务器安全卫士的告警通知为默认开启,如果想要不开启通知,可以登录服务器安全卫士控制台,点击右上角铃铛处进行设置,取消勾选关闭告警通知。

          合规基线功能和传统基线核查有什么区别?

          传统基线核查主要有两种方式:

          • 传统通过网络扫描的方式,一是需要开放网络限制,二是需要提供账号密码,有泄漏风险。
          • 主机执行脚本的方式,服务安全卫士合规基线检查速度快、无限制、无需密码(应用基线需密码)。

          服务器安全卫士合规基线检查的耗时?

          • 依赖于需要检查的基线条目和检查的主机数量。
          • 三级等保检查,5秒内可完成。
          • 如果主机数量增加,采用分布式检测,性能瓶颈主要在Server端的并发处理能力,时间比单台会稍长,但也差不多可以10秒以内完成。
          • 如果检查项增加,如同时检查三级等保、二级等保、CIS多个基线,那时间是倍增的。

          Agent操作在Linux和Windows下,Agent启动、停止、重启的操作方法是什么?

          Linux系统环境下,需进入/titan/agent目录,操作命令如下:

          • Agent停止命令:./titanagent -s
          • Agent启动命令:./titanagent –d
          • Agent卸载命令:bash install_agent.sh disclean_agent.sh

          Windows系统环境下:

          • 打开服务管理器,找到Titan Agent Service for Windows服务,右击该服务,即可对Agent进行启动、停止和重新启动操作。
          • 打开控制面板下选择卸载程序,并右击选择“卸载/更改(U)”,根据引导卸载信息完成卸载。

          服务端的服务异常,重启后,需要多久重新检查服务?

          在系统配置管理后台下对系统异常服务重启之后,等待2-3分钟后再点击“重新检查”按钮。

          资产清点能对系统的账号梳理到什么程度?

          • 在梳理范围上,系统可以清点所有账号,包括隐藏、禁用的账号,同时支持账号变化的监控,可以查询在安装Agent后,新增、修改、删除的账号数据。
          • 在梳理的内容上,系统可清点每个账号的如下关键信息:账号状态,gid,uid,账号shell,Home目录,登录相关信息(账号最后登录时间,终端,来源IP等),sudo权限信息,key登录相关信息,密码相关信息(密码期限,密码修改天数,密码告警,可修改天数)等各类账号信息。

          数据更新什么频率?通过什么方法更新?

          资产的信息是一天更新一次,只做增量的更新。漏洞库等的更新基本上是每个月或者半个月更新一次,遇到重大的漏洞会在24小时内做POC验证,然后推给客户,可以在线更新或者客户离线手动导入。

          风险发现下安全补丁和漏洞支持一键修复吗?

          安全补丁和漏洞修复要遵循科学的风险运营周期方法论,从发现安全补丁和漏洞,要进行POC测试验证,验证修复对系统和业务的影响,确保万无一失后,再进行灰度上线。同时,考虑到一键修复和批量修复过程中对于系统和业务影响属于已知的未知风险,除非有备份的系统或镜像可以恢复,即可降低风险发生造成的损失,因此不支持一键修复。

          主机发现功能使用说明?

          通过已经安装了Agent的主机,可选择ping、arp、nmap等方式,对同个网段的机器进行扫描来发现未装Agent的机器信息,方便IT部门及时纳入管理。

          入侵检测哪些功能支持自动响应?

          已经支持暴力破解、异常登录、后门检测、Web后门、反弹Shell和本地提权告警事件开启自动响应的能力。

          文档反馈

          建议您登录后反馈,可在建议与反馈里查看问题处理进度

          鼠标选中文档,精准反馈问题

          选中存在疑惑的内容,即可快速反馈问题,我们会跟进处理

          知道了

          上一篇 :  使用说明类
          下一篇 :  管理类
          搜索 关闭
          ©2025 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
          公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
          备案 京公网安备11010802043424号 京ICP备 2021034386号
          ©2025天翼云科技有限公司版权所有
          京ICP备 2021034386号
          备案 京公网安备11010802043424号
          增值电信业务经营许可证A2.B1.B2-20090001
          用户协议 隐私政策 法律声明