爆款云主机低至25.83元/年
查看详情

活动

天翼云最新优惠活动,涵盖免费试用,产品折扣等,助您降本增效!
热门活动
  • 云聚517 · 好价翼起拼 NEW 爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券
  • 安全隔离版OpenClaw NEW OpenClaw云服务器专属“龙虾“套餐低至1.5折起
  • 聚力AI赋能 天翼云大模型专项 大模型特惠专区·Token Plan 轻享包低至9.9元起
  • 青云志云端助力计划 NEW 一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云
  • 企业出海解决方案 NEW 助力您的业务扬帆出海,通达全球!
  • 天翼云信创专区 NEW “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富
  • 中小企业服务商合作专区 国家云助力中小企业腾飞,高额上云补贴重磅上线
  • 云上钜惠 爆款云主机全场特惠,2核4G只要1.8折起!
  • 天翼云奖励推广计划 加入成为云推官,推荐新用户注册下单得现金奖励
免费活动
  • 免费试用中心 HOT 多款云产品免费试用,快来开启云上之旅
  • 天翼云用户体验官 NEW 您的洞察,重塑科技边界

息壤智算

领先开放的智算服务平台,提供算力、平台、数据、模型、应用“五位一体”智算服务体系,构建全流程的AI基础设施能力
AI Store
  • 算力市场
  • 模型市场
  • 应用市场
公共算力服务
  • 裸金属
  • 定制裸金属
训推服务
  • 模型开发
  • 训练任务
  • 服务部署
Token服务
  • 模型广场
  • 体验中心
  • 服务接入
应用托管
  • 应用实例
科研助手
  • 科研智能体
  • 科研服务
  • 开发机
  • 并行计算
大模型
  • DeepSeek-V4-Flash
  • GLM-5.1
  • Qwen3.5-122B-A10B
  • DeepSeek-V3.2(旗舰版)
  • GLM-5(正式版)
智算一体机
  • 智算一体机
智能体引擎
  • 智能体引擎
智算安全专区
  • 大模型安全评测
  • 大模型安全护栏
模型适配专家服务
  • 模型适配专家服务
算力服务商
  • 入驻算力服务商

应用商城

天翼云精选行业优秀合作伙伴及千余款商品,提供一站式云上应用服务
进入甄选商城进入云市场进入AI Store创新解决方案公有云生态专区智云上海应用生态专区
建站工具
  • 新域名服务
  • SSL证书
  • 翼建站
企业办公
  • 安全邮箱
  • WPS 365 天翼云版
  • 天翼企业云盘(标准服务版)
灾备迁移
  • 云管家2.0
  • 翼备份(SaaS版)

定价

协助您快速了解云产品计费模式、价格详情,轻松预估上云成本
价格计算器
  • 动态测算产品价格
定价策略
  • 快速了解计费模式

合作伙伴

天翼云携手合作伙伴,共创云上生态,合作共赢
天翼云生态合作中心
  • 天翼云生态合作中心
天翼云渠道合作伙伴
  • 天翼云代理渠道合作伙伴
天翼云服务合作伙伴
  • 天翼云集成商交付能力认证
天翼云应用合作伙伴
  • 天翼云云市场合作伙伴
  • 天翼云甄选商城合作伙伴
天翼云技术合作伙伴
  • 天翼云OpenAPI中心
天翼云培训认证
  • 天翼云学堂
  • 天翼云市场商学院
天翼云合作计划
  • 云汇计划
天翼信创云专区
  • 信创云专区
  • 适配互认证

开发者

开发者相关功能入口汇聚
技术社区
  • 专栏文章
  • 互动问答
  • 技术视频
资源与工具
  • OpenAPI中心
培训与认证
  • 天翼云学堂
  • 天翼云认证
开源社区
  • 魔乐社区
  • OpenTeleDB

支持与服务

为您提供全方位支持与服务,全流程技术保障,助您轻松上云,安全无忧
文档与工具
  • 文档中心
  • 新手上云
  • 自助服务
  • OpenAPI中心
定价
  • 价格计算器
  • 定价策略
基础服务
  • 售前咨询
  • 在线支持
  • 在线支持
  • 工单服务
  • 服务保障
  • 会员中心
增值服务
  • 红心服务
  • 首保服务
  • 客户支持计划
  • 专家技术服务
  • 备案管家
我要反馈
  • 建议与反馈
  • 用户体验官
信息公告
  • 客户公告

了解天翼云

天翼云秉承央企使命,致力于成为数字经济主力军,投身科技强国伟大事业,为用户提供安全、普惠云服务
品牌介绍
  • 关于天翼云
  • 智算云
  • 天翼云4.0
  • 新闻资讯
  • 天翼云APP
基础设施
  • 全球基础设施
  • 信任中心
最佳实践
  • 精选案例
  • 超级探访
  • 云杂志
  • 分析师和白皮书
  • 天翼云·创新直播间
市场活动
  • 2026智能云生态大会
  • 2025智能云生态大会
  • 2024智算云生态大会
  • 2023云生态大会
  • 2022云生态大会
  • 天翼云中国行
天翼云
  • 活动
  • 息壤智算
  • 产品
  • 解决方案
  • 应用商城
  • 定价
  • 合作伙伴
  • 开发者
  • 支持与服务
  • 了解天翼云
      • 文档
      • 控制中心
      • 备案
      • 管理中心
      电信云网站安全检测_相关内容
      • 查询IP地址归属详情
        正常响应示例 { "code": 100000, "message": "success", "result": [ { "cdnip": "true", "nodelevel": " ", "ipv6": "xxx:xxx:xxx:xxx::xxx", "roomaddress": " ", "areacnname": "呼和浩特市", "ispName": "电信", "areaenname": "huhehaote" }, { "cdnip": "true", "nodelevel": " ", "ipv4": "xx.xx.xx.xx", "roomaddress": " ", "areacnname": "通州区", "ispName": "电信", "areaenname": "tongzhou" } ] }
        来自:
        帮助文档
        视频直播
        API参考
        API
        辅助工具
        查询IP地址归属详情
      • 接入CDN后域名无法访问
        本文介绍接入CDN后域名无法访问的问题现象及问题原因。 问题现象 1. 使用CDN加速后网站访问出现异常状态码,例如,403,404,5XX。 2. 使用CDN加速后网站访问URL时出现空白页面。 3. 使用CDN加速后网站出现其他异常错误。 问题原因 使用CDN加速后网站无法访问可能有多种原因。以下是一些常见的原因: 1. DNS解析问题:将域名解析到CDN时出现CNAME错误。 2. CDN配置问题:域名的配置可能存在问题,导致无法正常访问网站。 3. SSL证书问题:如果您的网站启用了HTTPS协议,请确保域名在CDN控制台上正确配置了HTTPS证书,并且证书没有过期或损坏。 4. 防火墙或安全策略限制:某些源站防火墙或安全策略可能会干扰CDN服务的正常运行。 5. 缓存问题:如果您在更新网站内容后发现无法访问,请尝试刷新CDN缓存,以便CDN能够获取最新的内容。 解决方案 1. DNS解析问题:您可以通过ping、nslookup、dig等命令检查域名的DNS解析设置,确保解析结果和CDN控制台上该加速域名的CNAME值一致。 2. CDN配置问题:您可以登录控制台检查您的域名配置是否正确。 3. SSL证书问题:您可以登录控制台更新您的证书。 4. 防火墙或安全策略限制:您可以检查您的服务器设置、CDN配置以及网络设备设置,确保没有任何阻止CDN访问的规则或策略。 如果您不确定是CDN还是源站的问题,可参考文档:如何确认访问异常是CDN节点问题还是源站问题 进行排查。 5. 缓存问题:您可以登录控制台创建刷新任务,刷新缓存,并在【域名管理】中检查文件的缓存配置是否正确。 除以上可能的原因,您还可以参考以下操作进行处理: 如果访问CDN加速资源返回403状态码,详情请见:访问CDN加速内容响应403状态码。 如果访问CDN加速资源返回404状态码,详情请见:访问CDN加速时出现404状态码。 如果访问CDN加速资源返回5XX状态码,详情请见:访问CDN加速内容返回5XX状态码。 在使用CDN加速后网站访问URL时出现空白页面,详情请见:访问URL时出现空白页面。 如果以上解决方法均无效,建议您通过提交工单联系天翼云客服帮助您解决问题。
        来自:
        帮助文档
        CDN加速
        故障排查
        接入CDN后域名无法访问
      • 应用场景
        本节介绍了内容审核相关的应用场景。 互动直播 在直播场景中,数量众多的房间同时直播,人工审核直播内容几乎不可能完成。利用图像审核功能,可以对所有房间内容进行实时监控,识别出可疑房间并进行提前预警,以确保直播内容的安全。 场景优势如下: 在改进的深度学习算法的帮助下,文本内容的审核准确率高。 配备了高性能的GPU和CPU等硬件,审核能力强,响应速度快。 电子商城 通过智能审核商家或用户上传图像,可以高效识别并预警不合规图片,避免涉黄、涉暴类图像的发布,降低人工审核成本和业务违规风险。 场景优势如下: 响应速度快:配备高配GPU和CPU等硬件设备,审核速度快。 论坛类网站 对于用户原创内容(UGC)类网站,不合规图片的识别和处理是其重点工作之一。通过内容审核技术,可以对用户上传的图片进行识别和预警,使客户能够快速定位和处理问题,降低业务违规风险。 场景优势如下: 高准确率:利用改进的深度学习算法,提升了不合规图片识别的准确率。 快响应速度:通过配备高性能GPU和CPU等硬件设备,使审核及时响应,审核速度更快。 电商网站评价检查 电商网站产品评论的审核十分重要,通过智能审核技术,能够智能地识别包含色情、灌水等违规内容的评论,保障良好的用户体验。 场景优势如下: 准确率高:基于改进的深度学习算法,使得违规评论的识别准确率更高。 响应速度快:配置高性能GPU和CPU等硬件设备,审核速度更快,能够保证快速响应,提升审核效率。
        来自:
        帮助文档
        内容审核(文档停止维护)
        产品介绍
        应用场景
      • 动态端口蜜罐
        参数名称 参数说明 情报引擎 企业主机安全采用的检测引擎,包括病毒检测引擎、AI检测引擎、恶意情报检测引擎。 攻击状态 当前威胁攻击服务器的状态。 首次告警发生时间 首次发生攻击告警的时间。 告警ID 告警的唯一ID。 Att&CK阶段 攻击者在各阶段用到的攻击技术模型。 最新告警发生时间 最新发生攻击告警的时间。 告警信息 告警的详细信息说明,包括告警说明、告警摘要、受影响资产和处置建议。 调查取证 动态端口蜜罐功能排查溯源定位到攻击源的网络取证信息。 相似告警 与本次告警事件相似的告警。您可以根据相似告警的处置方法处理本次告警。
        来自:
      • 动态端口蜜罐
        参数名称 参数说明 情报引擎 企业主机安全采用的检测引擎,包括病毒检测引擎、AI检测引擎、恶意情报检测引擎。 攻击状态 当前威胁攻击服务器的状态。 首次告警发生时间 首次发生攻击告警的时间。 告警ID 告警的唯一ID。 Att&CK阶段 攻击者在各阶段用到的攻击技术模型。 最新告警发生时间 最新发生攻击告警的时间。 告警信息 告警的详细信息说明,包括告警说明、告警摘要、受影响资产和处置建议。 调查取证 动态端口蜜罐功能排查溯源定位到攻击源的网络取证信息。 相似告警 与本次告警事件相似的告警。您可以根据相似告警的处置方法处理本次告警。
        来自:
        帮助文档
        企业主机安全
        用户指南
        主动防御
        动态端口蜜罐
      • 产品定义
        本页介绍了SSL证书产品的基本定义。 SSL证书是用于在Web服务器与浏览器以及客户端之间建立加密链接的加密技术,通过配置和应用SSL证书来启用HTTPS协议,来保证互联网数据传输的安全,全球每天有数以亿计的网站都是通过HTTPS来确保数据安全,保护用户隐私。
        来自:
        帮助文档
        SSL证书
        产品简介
        产品定义
      • Apache Dubbo反序列化漏洞
        Apache Dubbo官方发布了CVE201917564漏洞通告,漏洞等级中危,Web应用防火墙提供了对该漏洞的防护。本章节介绍Apache Dubbo反序列化漏洞的最佳实践。 漏洞介绍 CVE201917564漏洞等级为中危。当用户选择HTTP协议进行通信时,攻击者可以通过发送POST请求的时候来执行一个反序列化的操作,由于没有任何安全校验,该漏洞可以造成反序列化执行任意代码。 影响的版本范围 漏洞影响的Apache Dubbo产品版本包括: 2.7.0~2.7.4、2.6.0~2.6.7、2.5.x的所有版本。 安全版本 Apache Dubbo 2.7.5版本。 解决方案 建议您将Apache Dubbo升级到2.7.5版本。 如果您无法快速升级版本,或者希望防护更多其他漏洞,可以使用天翼云Web应用防火墙对该漏洞进行防护,请参照以下步骤进行防护: 步骤 1 申请WAF独享引擎。 步骤 2 将网站域名添加到WAF中并完成域名接入,详细操作请参见网站接入WAF。 步骤 3 将Web基础防护的状态设置为“拦截”模式,详细操作请参见配置Web基础防护规则。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        最佳实践
        Web漏洞防护最佳实践
        Apache Dubbo反序列化漏洞
      • 责任共担
        本文向您介绍天翼云与客户的安全责任共担机制。 与传统的本地数据中心相比,云计算的运营方和使用方分离,提供了更好的灵活性和控制力,有效降低了客户的运营负担。正因如此,云的安全性无法由一方完全承担,云安全工作需要天翼云与您共同努力。 天翼云:无论在任何云服务类别下,天翼云都会承担基础设施的安全责任,包括安全性、合规性。该基础设施由天翼云提供的物理数据中心(计算、存储、网络等)、虚拟化平台及云服务组成。在PaaS、SaaS场景下,天翼云也会基于控制原则承担所提供服务或组件的安全配置、漏洞修复、安全防护和入侵检测等职责。 客户:无论在任何云服务类别下,客户数据资产的所有权和控制权都不会转移。在未经授权的情况,天翼云承诺不触碰客户数据,客户的内容数据、身份和权限都需要客户自身看护,这包括确保云上内容的合法合规,使用安全的凭证(如强口令、多因子认证)并妥善管理,同时监控内容安全事件和账号异常行为并及时响应。 图天翼云安全责任共担模型 云安全责任基于控制权,以可见、可用作为前提。在客户上云的过程中,资产(例如设备、硬件、软件、介质、虚拟机、操作系统、数据等)由客户完全控制向客户与天翼云共同控制转变,这也就意味着客户需要承担的责任取决于客户所选取的云服务。如上图所示,客户可以基于自身的业务需求选择不同的云服务类别(例如IaaS、PaaS、SaaS服务)。不同的云服务类别中,每个组件的控制权不同,这也导致了天翼云与客户的责任关系不同。 在IaaS场景下,客户控制着除基础设施外的所有组件,因此客户需要做好除基础设施外的所有组件的安全工作,例如应用自身的合法合规性、开发设计安全,以及相关组件(如中间件、数据库和操作系统)的漏洞修复、配置安全、安全防护方案等。 在PaaS场景下,客户除了对自身部署的应用负责,也要做好自身控制的中间件、数据库、网络控制的安全配置和策略工作。 在SaaS场景下,客户对客户内容、账号和权限具有控制权,客户需要做好自身内容的保护以及合法合规、账号和权限的配置和保护等。
        来自:
        帮助文档
        标签管理(二类节点)
        产品介绍
        安全
        责任共担
      • 基础功能
        退出/重启云智手机 用户可通过悬浮球弹窗,推出/重启云智手机。 批量上传文件 用户可通过悬浮球弹窗,点击上传,将本地设备文件批量上传至云智手机。 应用锁/垃圾清理/病毒扫描 云智手机内默认预装手机管家,提供有害加速、安全检测、网络检测、应用锁等特色能力。
        来自:
        帮助文档
        云智手机
        快速入门
        基础功能
      • 使用约束
        本节介绍漏洞扫描的使用约束。 网站扫描域名/IP VSS是通过公网访问域名/IP地址进行扫描的,请确保该目标域名/IP地址能通过公网正常访问。 扫描IP加入网站扫描白名单 如果您的网站设置了防火墙或其他安全策略,将导致VSS的扫描IP被当成恶意攻击者而误拦截。因此,在使用VSS前,请您将以下VSS的扫描IP添加至网站访问的白名单中:114.217.39.79,222.93.127.109。
        来自:
        帮助文档
        漏洞扫描(专业版)
        产品简介
        使用约束
      • Linux polkit本地权限提升漏洞(CVE-2021-4034)
        漏洞描述 polkit是一个在类 Unix操作系统中控制系统范围权限的组件。通过定义和审核权限规则,实现不同优先级进程间的通讯。 polkit存在本地权限提升漏洞,由于pkexec无法正确处理调用参数计数,攻击者可利用该漏洞通过精心设计环境变量诱导pkexec执行任意代码,具有低权限的攻击者可以利用此漏洞绕过pkexec自带的安全保护措施,获取目标机器的ROOT权限。 基本信息 · CVE编号:CVE20214034 · 漏洞类型:本地提权 · 危险等级:高危 · 检测方式:版本对比 · 是否加入全局:是 · 公布时间: 20220125 · 风险特征:存在EXP本地提权 · CVSS评分: 7 · CVSS详情: AV:L/AC:L/Au:N/C:C/I:C/A:C 漏洞利用链接 修复建议 将漏洞检测结果中的软件包升级到对应漏洞修复版本及以上,补丁修复可能存在docker网络断开风险,修复需谨慎,建议测试验证无误后进行升级操作。 参照安全补丁功能中该漏洞的修复命令进行升级,或者参照以下修复命令进行升级: CentOS/RedHat/Oracle Linux : sudo yum update y 需要升级的软件包名(参考检测结果) SUSE : sudo zypper update y 需要升级的软件包名(参考检测结果) Ubuntu/Debian : sudo aptget update && sudo aptget install onlyupgrade y 需要升级的软件包名(参考检测结果) 例:若漏洞的检测结果中主机系统为CentOS 7,软件包名称为 polkit,当前安装版本为 0.11226.el7,对应漏洞修复版本为 0.11226.el79.1,则漏洞修复命令为 sudo yum update y polkit
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        最佳实践
        漏洞检测与修复最佳实践
        Linux polkit本地权限提升漏洞(CVE-2021-4034)
      • 添加签名
        您可以通过短信服务API接口或云通信控制台申请短信签名。 您可以通过短信服务API接口或云通信控制台申请短信签名,签名需要符合签名规范。 短信签名审核流程请参见签名审核流程。 说明: 个人用户每天最多可以申请一个短信签名。企业用户每天最多可以申请100个签名。 请求参数 名称 类型 是否必选 示例值 描述 ::::: action String 是 AddSmsSign 系统规定参数。取值:AddSmsSign signName String 是 天翼云 签名名称。必须符合签名规范。 signPurpose Int 是 0 是否自用。0、自用;1、他用 signType Int 是 1 签名来源。取值: 0、企事业单位的全称或简称; 1、工信部备案网站的全称或简称; 2、App应用的全称或简称; 3、公众号或小程序的全称或简称; 4、电商平台店铺名的全称或简称; 5、商标名的全称或简称; 6、其他 说明:签名来源为工信部备案网站的全称或简称时,请在申请说明中添加网站域名,加快审核速度。 businessType Int 是 1 业务类型。 取值: 1、账号注册; 2、账号登录; 3、广告促销; 4、通知提醒; 5、公共服务; 6、其他 businessName Strng 否 告警提醒 自定义业务类型。businessType6时,为必填项。 qualificationUuid String 是 4573aea4854e498d829f88ea4522df17 已经审核通过的资质ID。 remark String 是 测试签名 短信签名申请说明。请在申请说明中详细描述您的业务使用场景,申请工信部备案网站的全称或简称,请在此处填写域名,长度不超过200个字符。
        来自:
        帮助文档
        云通信-短信(文档停止维护)
        API参考
        签名
        添加签名
      • 应用场景
        本文介绍天翼云CDN加速支持静态小文件加速、大文件下载、音视频点播三大类加速场景。 应用场景 场景概述 CDN加速解决的业务痛点 静态小文件 适用于政府官网、金融证券、电子商务和新闻媒体等各类网站,加快网页加载速度,提升数据传输安全。 电商网站商品信息加载失败、加载慢,订单流失。 政企官网响应慢,影响群众办事效率,群众投诉。 网站新业务推广期间,并发大,源站服务器压力大,服务器容易崩溃,造成服务不可用。 终端用户分布在不同区域和不同运营商,访问速度和质量差异较大。 大文件下载 适用于应用商店和游戏更新等大文件下载加速,减少下载中断和错误,给用户极致的下载体验。 业务被劫持,用户下载到旧版安装包,重新下载耗费额外的资源,体验差。 应用下载速度慢,长时间停留在缓冲状态,用户体验差。 热门应用发布下载高并发,源站服务器容易崩溃,造成服务不可用。 音视频点播 适用于视频门户、短视频平台和在线教育的点播视频加速,让视频播放流畅不卡顿,并有效保护版权。 视频播放首屏播放慢,播放不流畅。 视频内容被盗链,产生额外流量成本。 热门新剧发布高并发,对源站性能要求高,源站带宽成本较高。
        来自:
        帮助文档
        CDN加速
        产品简介
        应用场景
      • 全站加速在电商行业的最佳实践
        本文介绍全站加速在电商行业的最佳实践。 行业概况 随着数字化技术赋能,中国跨境电商发展迅速。据统计,中国跨境电商进出口5年增长近10倍,21年规模已达到1.92万亿元。如何实现中国跨境电商加速跑,助力企业开拓全球化的业务成为当前首要难题。 天翼云全站加速产品,依托全球2300+分布式加速节点,基于云网融合优势,通过动静分离、多级缓存、智能路由、协议优化、链路优化等多项技术,为电商行业提供快速、稳定、安全的跨国网络加速服务。 方案架构 天翼云全站加速旨在帮助客户在电商网站访问、大促日高可用性保障、企业出海等场景,为客户构建一站式动静混合的全球高可用性访问体验。可以在不做任何源站架构变动的情况下,快速开通全站加速服务。 需求场景 网站加速 面临挑战:电商网站多属于动静混合类业务,如预售日集中更新海量图片、视频,易导致用户体验差 方案优势:天翼云全站加速,通过节点就近缓存商品图片、视频、应用下载类内容,由边缘节点响应用户请求,大大卸载回源流量。
        来自:
        帮助文档
        全站加速
        最佳实践
        全站加速在电商行业的最佳实践
      • 迁移前准备工作
        本节为您介绍迁移前的准备工作,包括账号注册认证、账户余额确认、迁移网络打通等。 使用或注册天翼云账号,并完成实名认证。 1. 打开天翼云门户网站,单击“免费注册”。 2. 在注册页面,请填写“邮箱地址”、“登录密码”、“手机号码”,并点击“同意协议并提交” 按钮,如1分钟内手机未收到验证码,请再次点击“免费获取短信验证码”按钮; 3. 注册成功后,可到邮箱激活您的账号,即可体验天翼云。 如需实名认证,请参考会员服务实名认证。 帐号余额不少于100元,避免迁移过程中欠费,导致迁移失败。主机迁移服务本身免费,但迁移过程中会创建按量付费资源并产生少量费用。具体请参见计费说明。 用户开通并使用CMSSMS服务。 1. 使用您的天翼云账号完成登录。 2. 在云迁移产品主页,单击“立即开通”按钮进入控制中心。 3. 在控制台选择您目标机资源所在区域,此处示例我们选择的是福州3。 确认迁移源是否满足操作系统要求。 需对CMSSMS迁移服务支持迁移的迁移源操作系统做确认,具体请见兼容性列表。 迁移网络打通。 迁移源机需要能访问到平台地址( 迁移源 源机需要正常访问公网,访问CMSSMS控制台,注意安全组出方向放通情况,建议出方向安全组不限制; 若使用专线或VPN,需提前购买和配置正确的专线或VPN。 目标机 系统需要开放TCP的8000端口、8001端口。 目标机需要提前购买和配置正确的EIP; 说明 目标机安全组放通8000、8001端口,其中8000端口建议指定为迁移源IP,避免端口脏数据注入,导致迁移失败,安全组开放端口与操作系统保持一致。
        来自:
        帮助文档
        云迁移服务CMS
        快速入门
        服务器迁移模块
        迁移前准备工作
      • 产品简介
        本节介绍服务器安全卫士(原生版)的产品定义和产品架构。 产品定义 服务器安全卫士(原生版)(CTCSS,Cloud Security System)是一款全方位保障云上服务器安全的产品,能全面识别并管理服务器中的信息资产、实时监测服务器风险并阻止非法入侵行为,当发现服务器出现安全问题时,第一时间向您发出告警通知。主要包括资产清点、漏洞扫描、入侵检测、基线检查、弱口令检测、病毒查杀、文件防勒索等功能,帮助您构建服务器安全防护体系。 产品架构 服务器安全卫士(原生版)整体架构主要包括3个部分,分别为统一管理平台、数据汇总节点和服务器客户端Agent。 统一管理平台 客户管理员通过统一管理平台,查看所有的服务器信息和安全状态,并下发安全策略配置信息。 资源池数据汇总节点 服务器客户端Agent从被监控服务器中采集系统信息,上报给相应的数据汇总节点。 服务器客户端Agent 使用服务器安全卫士(原生版)产品时,每台服务器需要安装一个Agent。
        来自:
        帮助文档
        服务器安全卫士(原生版)
        产品介绍
        产品简介
      • 购买类
        如何使用Web应用防火墙(独享版)? 首先需要购买WAF,接着添加需要防护的网站域名,添加防护域名后,可开启WAF防护,保护网站业务安全稳定,购买和接入WAF的流程详见WAF操作指南。 Web应用防火墙子账号与主账号关系是什么? WAF子账号和主账号是资源隔离的。 主账号可以查看子账号添加的域名,但子账号不能查看主账号添加的域名。 Web应用防火墙是否支持多个账号共享使用? WAF不支持多个账号共享使用,每个账号需要单独购买WAF进行部署。 Web应用防火墙(独享版)如何部署? 独享引擎实例部署在被防护业务所在的VPC内,购买Web应用防火墙(独享版)时选择被防护源站所在的VPC即可。
        来自:
        帮助文档
        Web应用防火墙(独享版)
        常见问题
        购买类
      • 创建弹性云主机
        基础配置 1. 选择计费模式: 包年包月:一种预付费模式,即先付费再使用。一般适用于固定业务应用,例如网站服务。需要先支付包年包月资源账单,才能开始使用包年包月资源。 按量付费: 一种后付费模式,即先使用再付费。一般适用于有业务变化的应用,例如临时扩展、临时测试。可以先开通并使用按量付费资源,系统在每个结算周期生成账单并从账户中扣除相应费用。 此处我们选择按量付费。 2. 选择地域,默认为控制台左上角所设置的区域,可根据实际需求进行选择。 3. 选择可用区,请根据实际需求进行选择。如果您需要购买多台云主机,建议选择不同可用区,实现容灾效果。 4. 设置企业项目,该参数针对企业用户使用。如需使用该功能,请联系客服申请开通。企业项目是一种云资源管理方式,企业项目管理服务提供统一的云资源按项目管理,以及项目内的资源管理、成员管理,默认项目为default。 5. 设置虚拟私有云,您可以选择使用已有的虚拟私有云网络,或者创建新的虚拟私有云。 6. 设置“实例名称”和“主机名称”。其命名规则为: 参数 命名规则 实例名称 长度为263字符。 主机名称 Windows 系统,长度为 2~15 个字符,允许使用大小写字母、数字或连字符()。不能以连字符()开头或结尾,不能连续使用连字符(),也不能仅使用数字。其他操作系统(Linux 等),长度为 2~64 个字符,允许使用点号(.)分隔字符成多段,每段允许使用大小写字母、数字或连字符(),但不能连续使用点号(.)或连字符()。不能以点号(.)或连字符()开头或结尾。修改主机名称需要重启生效。 7. (可选)设置云主机描述:您可以为云主机添加描述,方便备注和区分云主机。在云主机创建后,您可以通过“编辑云主机属性”对云主机描述进行修改。 8. 选择CPU架构,天翼云提供X86和ARM两种CPU架构,可以根据您的业务需求进行选择。 9. 选择规格,天翼云提供了多种类型的弹性云主机供您选择,针对不同的应用场景,可以选择不同内存和CPU核数的弹性云主机。如果您对自身业务需要购买的云主机规格不明确,可以点击“常见业务场景选型推荐”,在帮助文档中查看不同场景所应该购买的主机规格。 10. 选择镜像 公共镜像:常见的标准操作系统镜像,所有用户可见,包括操作系统以及预装的公共应用。请根据您的实际情况自助配置应用环境或相关软件。 私有镜像:用户基于弹性云主机创建的个人镜像,仅用户自己可见。包含操作系统、预装的公共应用以及用户的私有应用。选择私有镜像创建弹性云主机,可以节省您重复配置弹性云主机的时间。 共享镜像:您将接受其他用户共享的私有镜像,作为自己的镜像进行使用。 安全产品镜像:仅用于加载部分安全产品服务。 应用镜像:与基础的公共镜像相比,应用镜像预装了一些常见应用,可以实现快速部署特殊应用的目的。 说明 选择公有镜像时,用户可选择是否开启安全防护功能,关于安全防护功能的具体介绍可参考服务器安全卫士介绍。当前所有资源池云主机创建页支持开启免费版本安全防护,部分资源池支持开启企业版本安全防护,具体请以资源池实际情况为准。 弹性云主机创建成功后,将自动安装服务器安全卫士的Agent并开启防护,这个过程需要一定的时间,请耐心等待。 11. 设置“存储”。您可以为弹性云主机添加多块数据盘,系统盘大小目前默认为40GB。系统盘和数据盘可提供“普通IO”、“高IO”、“通用型SSD”、“超高IO”及“极速型SSD”等存储类型(不同资源池提供不同的存储类型)。 12. 单击“下一步:网络配置”。
        来自:
        帮助文档
        弹性云主机 ECS
        快速入门
        创建弹性云主机
      • HW和重保期间最佳实践
        主机Agent的覆盖 HW和重保期间需要保证所有主机均接入服务器安全卫士服务,以提高服务器安全风险防御能力。 您可以登录服务器安全卫士控制台查看“Agent管理”页面,确认主机防护状态,显示所有 Agent 的状态,并可随时调整 Agent 运行模式,导出 Agent 运行日志与报表,随时分析解决问题。 发现未安装服务器安全卫士主机,消除防护盲点 主机发现这个功能就是在用户网络环境内通过已经安装了Agent 的主机发现未安装 agent 的主机,帮用户更全面的了解其网络环境内的主机资源。 在用户的IT 运维环境中会在一部分主机上部署Agent,用户就需要能够知道还有哪些主机没有部署 Agent(一方面是用户很多时候都不知道在自己的网络环境中有多少主机,另一方面用户也会有一些主机新上线)。 执行系统管理主机发现扫描任务新建扫描,新建扫描功能可以让用户根据其需求配置一个扫描任务。所有发现的网络环境中,未安装 Agent 的主机资产。可以根据首次发现时间和最后发现时间等字段进行过滤,筛选出想要的未安装 Agent 主机列表。 完善安全防护配置并实时处理告警 全面开启入侵检测功能。 服务器安全卫士的入侵检测通用功能,包括暴力破解、异常登录、反弹shell等。 以旗舰版为例,入侵检测模块主要包含暴力破解、异常登录、反弹shell、本地提权、后门检测、Web后门、可疑操作、Web命令执行八大功能。
        来自:
        帮助文档
        服务器安全卫士(文档停止维护)
        最佳实践
        HW和重保期间最佳实践
      • 双向访问控制
        配置内容 提前准备好对应内网服务器的端口服务薄及地址薄等相关对象信息。 1.服务薄相关配置 登录云墙控制台,进入【对象】→【服务薄】→【服务】,可直接引用内置或新建; 2.地址薄准备 登录云墙控制台,进入【对象】→【地址薄】→【新建地址薄】,输入名称和地址信息即可。 3.配置源/目的NAT策略配置 放行策略配置完成,需针对业务进行访问控制隔离配置,首先配置出站SNAT策略。 打开菜单栏,【策略→NAT→源NAT】,新建策略。 打开菜单栏,【策略→NAT→目的NAT】,新建策略。 4.配置安全策略 出入向地址转换策略配置完成后,需针对流量进行安全检测,该功能由安全策略实现。 打开菜单栏,【策略→安全策略→策略→新建策略】 5.配置出向路由和平台默认路由 登录云防火墙:【网络→路由→源路由】。 登录云平台 打开云平台控制台,虚拟私有云→VPC→路由表→新建,下一跳地址输入云下一代防火墙网卡地址即可。
        来自:
        帮助文档
        云下一代防火墙(文档停止维护)
        最佳实践
        双向访问控制
      • 购买类
        安全体检购买类常见问题。 安全体检计费模式是什么? 安全体检产品采用预付费模式,支持包月、包年订购,享受包年实付10个月折扣价,用户可自订单生效之日起享受购买期限内的服务,当购买的服务到期后,服务自动停止。服务按照IP数量定价,单个互联网安全体检规格包含5个互联网IP授权,详细价格参考如下表格: 产品规格 产品描述 标准价格(元/月) 年付价格(元/年) 互联网安全体检 提供5个及以内互联网IP安全体检服务,发现IP风险暴露情况、漏洞开放情况,推送安全体检报告。 280 2800 试用版 试用授权IP数量5个,试用次数为1次。 免费 免费 安全体检可以免费试用吗? 可以。未开通过商用的用户支持免费试用1次,试用授权IP数量5个。若您已经开通过付费版本,无论资源是否在有效期内均无法再进行免费试用。 安全体检如何升配? 安全体检支持增加授权体检IP数量,在控制台页面,点击“增加IP数”按钮,进入安全体检升配页面,用户可根据自身需求输入要增加的规格数量。然后点击立即升配并支付。 注意 单个互联网安全体检规格包含5个互联网IP授权,如果您需要增加6个互联网IP,仅需购买2个互联网安全体检即可。
        来自:
        帮助文档
        安全体检
        常见问题
        购买类
      • 购买护航版
        托管检测与响应服务(原生版)护航版服务内容及购买操作步骤说明。 服务内容 1. 提供定制化护航保障方案。 2. 提供安全检查,包括安全产品策略、资产基线配置、协助开展安全加固。 3. 持续监控云上安全状态,提供护航日报。 4. 提供应急响应服务。 5. 提供关键业务渗透测试服务。 6. 提供724小时云端专家团队值守。 7. 服务1年内有效,订购后不支持退订。 操作步骤 1. 登录托管检测与响应服务(原生版)控制台。 2. 点击护航版“立即购买”按钮,跳转到护航版购买页面。 3. 在护航版服务购买详情页面,【产品配置】栏,按需求选择护航前安全检查、护航时长、防护资产扩展包、蓝军攻击服务。 护航前安全检查: 必选项,单位为天,最低选购时长为5天,每增加50个资产需要增加一天服务时长。 护航时长: 必选项,单位为天,最低选购时长为1天,用户可根据实际护航天数选购护航时长。 防护资产扩展包: 可选项,单位为个,每超过50个资产,需要购买一个扩展包,用户根据防护资产数量选择对应扩展包数量。 蓝军攻击服务: 可选项,单位为次,每次提供3人5天蓝军攻击服务,用户根据自身需求选购次数。 4. 确认配置信息无误后,阅读并接受相关服务协议、服务等级协议,单击右下角“立即购买”,跳转到支付页面。 5. 在“支付”页面,请选择付款方式进行付款。 6. 付款成功后,返回托管检测与响应服务(原生版)控制台,查看订购状态。 7. 订购完成后,24小时内,我们的服务经理会与您联系。
        来自:
        帮助文档
        托管检测与响应服务(原生版)
        用户指南
        护航版
        购买护航版
      • 总览和态势感知
        总览 态势感知(专业版)“总览”页面实时呈现云上整体安全评估状况,并联动其他云安全服务,集中展示云上安全,包括资产的安全评估结果、安全监控和安全趋势等信息,可以全面了解资产的安全情况。总览页面实时呈现态势感知(专业版)所有工作空间的整体安全评估结果,查看方法请参见查看总览。 态势总览 “态势总览”页面实时呈现当前工作空间中资源的整体安全评估状况,包括资产的安全评估结果、安全监控和安全趋势等信息,可以全面了解资产的安全情况。目标工作空间的“态势感知> 态势总览”页面呈现当前单个工作空间的安全评估结果,查看方法请参见查看态势总览。 安全风险 安全风险是对资产安全状况的综合评估,反映了一段时间内资产遭受的安全风险。安全风险通常体现为一个量化的数值,便于用户理解目前资产的安全状况,数值大小并不代表资产的安全或危险,仅作为资产遭受攻击严重程度的参考。安全大屏中的可以还原攻击历史,感知攻击现状,预测攻击态势,为用户提供强大的事前、事中、事后安全管理能力,实现一屏全面感知。 安全评分 态势感知(专业版)实时呈现您云上资产的整体安全评估状况,并根据态势感知(专业版)的威胁检测能力,评估整体资产安全健康得分。 安全评分每天凌晨2:00自动更新,也支持通过在页面中单击“重新检测”来进行实时更新。 如下将介绍在安全评分中,不同分值的含义以及扣分项的详细情况。 安全分值 SecMaster根据威胁检测能力,评估整体资产安全健康得分。 风险等级包括“无风险”、“提示”、“低危”、“中危”、“高危”和“致命”。 分值范围为0~100,分值越大表示风险越小,资产更安全。 分值从0开始,每隔20取值范围对应不同的风险等级,例如分值范围40~60对应风险等级为“中危”。 分值环形图不同色块表示不同威胁等级,例如黄色对应“中危”。 资产风险修复,并手动刷新告警事件状态后,安全评分可以通过手动单击“重新检测”进行更新。 说明 资产安全风险修复后,为降低安全评分的风险等级,需手动忽略或处理告警事件,刷新告警列表中告警事件状态。 风险等级 安全分值 分值说明 无风险 100分 恭喜您,您的资产当前安全状况良好。 提示 80≤分值<100 您的资产存在少量的安全隐患,建议您及时加固安全防护体系。 低危 60≤分值<80 您的资产存在较多的安全隐患,建议您及时加固安全防护体系。 中危 40≤分值<60 您的资产防御黑客入侵的能力较弱,建议您立即加固安全防护体系。 高危 20≤分值<40 您的资产存在较高的黑客入侵和病毒感染的风险,建议您立即处理。 致命 0≤分值<20 您的资产很可能遭受到黑客入侵和病毒感染的威胁,建议您立即处理。 安全评分扣分项 安全评分扣分项及其分值情况如下所示: 分类 扣分项 单项扣分值 处理建议 最高扣分上限 安全服务启用 未开启安全相关服务 不扣分 开启安全相关服务 30 合规检查 存在未处理的致命不合规项 10 按照合规修复建议指导进行合规问题修复,修复后重新触发扫描任务,自动刷新评分。 20 合规检查 存在未处理的高危不合规项 5 按照合规修复建议指导进行合规问题修复,修复后重新触发扫描任务,自动刷新评分。 20 合规检查 存在未处理的中危不合规项 2 按照合规修复建议指导进行合规问题修复,修复后重新触发扫描任务,自动刷新评分。 20 合规检查 存在未处理的低危不合规项 0.1 按照合规修复建议指导进行合规问题修复,修复后重新触发扫描任务,自动刷新评分。 20 漏洞 存在未处理的致命漏洞 10 按照漏洞修复建议指导进行漏洞修复,修复后重新触发漏洞扫描任务,自动刷新评分。 20 漏洞 存在未处理的高危漏洞 5 按照漏洞修复建议指导进行漏洞修复,修复后重新触发漏洞扫描任务,自动刷新评分。 20 漏洞 存在未处理的中危漏洞 2 按照漏洞修复建议指导进行漏洞修复,修复后重新触发漏洞扫描任务,自动刷新评分。 20 漏洞 存在未处理的低危漏洞 0.1 按照漏洞修复建议指导进行漏洞修复,修复后重新触发漏洞扫描任务,自动刷新评分。 20 威胁告警 存在未处理的致命告警事件 10 按照威胁事件处置指导建议进行修复,修复后自动刷新评分。 30 威胁告警 存在未处理的高危告警事件 5 按照威胁事件处置指导建议进行修复,修复后自动刷新评分。 30 威胁告警 存在未处理的中危告警事件 2 按照威胁事件处置指导建议进行修复,修复后自动刷新评分。 30 威胁告警 存在未处理的低危告警事件 0.1 按照威胁事件处置指导建议进行修复,修复后自动刷新评分。 30
        来自:
        帮助文档
        态势感知(专业版)(新版)
        产品介绍
        基本概念
        总览和态势感知
      • 设置IPv6访问
        本文为您介绍开启IPv6访问功能的前提条件以及操作步骤。 功能介绍 支持网站IPv6访问功能,开启功能开关后,将为您提供IPv4/IPv6双栈服务。 Web应用防火墙(边缘云版)支持全站外链替换功能,能够有效提高网站链接的IPv6支持度。如果您需要解决IPv6天窗问题(提升二、三级链接IPv6支持度),请通过提交工单给天翼云客服,由其人工操作开启。 前提条件 已开通Web应用防火墙(边缘云版) 已新增域名并成功接入WAF,具体操作请见WAF接入 开通基础版及以上版本支持使用IPv6访问功能 操作步骤 1. 登录Web应用防火墙(边缘云版)控制台 2. 在左侧导航栏中选择【域名管理】—【域名列表】,选择您要开启IPv6访问的域名,开启IPv6开关
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        操作指导
        安全防护配置
        设置IPv6访问
      • 配置HSTS
        本文介绍HSTS功能和配置方法。 功能介绍 HSTS(HTTP Strict Transport Security,HTTP 严格传输安全),是一种网站用来声明他们只能使用安全连接(HTTPS)访问的方法。网站可通过声明HSTS,来强制客户端(如浏览器)只能使用HTTPS与服务器连接,拒绝所有的HTTP连接并阻止用户接受不安全的SSL证书,降低第一次访问请求被拦截的风险。例如: 当您的域名在CDN加速产品中配置HTTPS功能和HTTP强制跳转HTTPS的功能时,若用户在浏览器中输入HTTP协议的URL进行访问,CDN节点会将该HTTP请求强制跳转到HTTPS协议,此时: 若未启用HSTS功能,且用户是首次以HTTP协议访问CDN节点,HTTP请求可能会被拦截或者篡改,存在安全隐患。 若启用HSTS功能,CDN节点会响应一个强制HSTS的头(例如:StrictTransportSecurity:maxagexxxx;includeSubDomains)给客户端,告诉客户端只能使用HTTPS协议访问CDN节点,此后浏览器将直接使用HTTPS协议访问CDN节点,不再需要HTTP协议强制跳转HTTPS协议。 注意事项 配置HSTS功能前,请确保已成功配置HTTPS证书,操作方法详情请见:新增证书。 在HSTS生效前,可参考:强制跳转功能,使用户首次以HTTP协议访问时,能够强制跳转到HTTPS协议发起访问。 配置说明 1. 登录CDN控制台。 2. 单击左侧导航栏【域名管理】【域名列表】。 3. 在【域名列表】页面,找到目标域名,单击【操作】列的【编辑】。 4. 单击右侧【请求协议】。 5. 在【请求协议】模块,勾选【HTTPS】。 6. 单击右侧【HTTPS配置】。 7. 选择域名对应的证书。如果已经在证书管理上传证书,可直接选择对应域名证书。如果还未上传证书,可单击【点击上传】,添加自有证书。添加完毕后,再选择对应证书。 8. 在【HSTS】模块,开启功能并根据需求填写配置。 9. 单击【保存】,完成配置。 参数 说明 过期时间 即StrictTransportSecurity响应头中maxage的值,单位为s;如过期时间为2592000s,则代表一个月内,访问该网站均需要使用HTTPS协议。 包含子域名 即StrictTransportSecurity响应头中是否需要包括includeSubDomains;如包括,则代表服务端告知客户端访问该域名及其子域名均需要使用HTTPS协议。
        来自:
        帮助文档
        CDN加速
        用户指南
        域名管理
        HTTPS配置
        配置HSTS
      • 统一登录访问管理
        本文介绍云SSO的使用实践 应用实践:主账号创建云SSO用户后,以云SSO用户身份访问子账号1与子账号2,且按需配置不同的权限 云SSO用户只能由企业中心主账号在云SSO中心创建,创建成功后,通过云SSO登录门户地址跳转访问组织内成员账号 步骤1:登录中国电信天翼云管理中心,创建云SSO用户 步骤2:在“权限管理”菜单栏,按需创建权限集 步骤3:在“绑定权限集”菜单栏,创建访问配置实例,访问配置由云SSO用户/权限集/成员账号组成 步骤4:通过“云SSO门户地址”跳转访问组织内账号。 场景示意: 主账号分别配置了两个“访问配置”实例A与实例B: 1.实例A允许主账号所创建的云SSO用户访问子账号 1,登录后具备云主机的管理员相关的权限; 2.实例B允许主账号所创建的云SSO用户访问子账号 2,登录后具备弹性IP的观察者相关的权限。
        来自:
        帮助文档
        云SSO
        最佳实践
        统一登录访问管理
      • 虚拟IP结合keepalived实现主备双机高可用
        设置高可用虚拟 VIP } garpmasterdelay 1 设置当切为主状态后多久更新 ARP 缓存 garpmasterrefresh 5 设置主节点发送 ARP 报文的时间间隔 trackinterface { eth0 使用绑定 VIP 的网卡 例如 eth0 } } > 2.3 启动keepalived: > > 3、在port为port5oq20ui7dl的实例中做同样的上述操作,keepalived的配置文件响应的地址需要修改下,然后启动keepalived服务。 注意 1、您需要将配置文件中的通信方式配置为单播通信方式做心跳检测。 2、您需要修改下配置文件中的vrrpgarpmasterrefresh参数,避免由于主备频繁切换或网络抖动等异常情况导致主备切换失败,建议配置值为 5s 。 步骤四:将虚拟IP与主备弹性云服务器绑定 点击绑定服务器,弹出的对话框中, 4.1 选择“服务器类型”:云主机/物理机 4.2 选择网卡:云主机支持多网卡,可选择主网卡/扩展网卡(需确保网卡与虚拟IP在同一子网内才可绑定)。 步骤五:放通安全组规则 放通绑定虚拟IP的弹性云服务器所在的安全组,即放通对端入向安全组规则协议为Any。 说明 1、出向默认是全通的,如果有做限制,请放通出向规则协议为Any。
        来自:
        帮助文档
        虚拟私有云 VPC
        最佳实践
        虚拟IP结合keepalived实现主备双机高可用
      • 告警管理
        本节介绍了Web应用防火墙(边缘云版)的告警管理功能。 功能介绍 域名接入天翼云Web应用防火墙(边缘云版)(下文简称WAF)后,您可以通过设置告警,使WAF在网站请求流量中检测到攻击事件、异常流量时向您发送告警通知,帮助您及时掌握业务的安全状态。本文介绍如何设置告警和查看告警 前提条件 1、已开通Web应用防火墙(边缘云版) 2、新增域名并接入域名成功,具体可见WAF接入 说明 默认脱敏显示您的联系方式等敏感信息,点击明文显示时,请您注意保护数据安全! 使用说明 1.登录Web应用防火墙(边缘云版)控制台。 2.进入【告警管理】页面。 设置告警策略 1、在左侧导航栏中选择【告警管理】—【告警配置】页面。 2、单击【新增】按钮,可以根据需要配置适合的告警,支持配置的告警类型有WAF攻击和CC攻击; 配置项 说明 告警名称 自定义告警名称 告警状态 您可以选择开启或者关闭告警 域名 您可以选择需要配置告警的域名,支持选择多个 告警类型 支持选择WAF告警、CC告警 攻击类型 告警类型选择WAF告警,则支持选择WAF相关的攻击类型,能够以单个或多个攻击类型的粒度配置告警条件 告警通知间隔时间 若不希望某段时间内由于攻击频繁导致触发多次告警通知,可配置通知间隔时间 告警条件 当您告警类型选择WAF告警,在单位时间内,攻击请求数达到您设定的阈值就会告警 当您告警类型选择CC告警, 支持勾选多条告警条件,当满足任一条件均会产生告警 勿扰时间 当配置时间内,不产生告警 告警邮箱 支持设置接收告警的邮箱或者手机号
        来自:
        帮助文档
        Web应用防火墙(边缘云版)
        安全运营
        告警管理
      • 开通企业中心
        本文介绍企业中心的开通方式以及限制条件 企业中心开通的前提条件 1. 完成“企业实名认证”的账号才能开通企业中心,企业实名认证请参考“企业账号如何完成实名认证” 2. 未加入任何企业组织的账号才能开通企业中心。 3. 完成阅读并勾选同意企业中心相关开通协议。 相关限制 1. 账号实名认证企业为“个体工商户”不支持开通企业中心。 2. 账号渠道来源为代理商客户不支持开通企业中心。 企业中心开通入口 中国电信天翼云管理中心
        来自:
        帮助文档
        企业中心
        用户指南
        开通企业中心
      • 整改基线
        本节针对企业主机安全的基线检查和整改的最佳实践进行介绍。 企业主机安全HSS每日凌晨会自动执行基线检查,待检查完成后,可查看并修复配置、弱口令风险。 整改弱口令 “账号暴力破解攻击”是最常见的入侵方式之一,当主机中存在弱口令时,极易被攻击方通过弱口令完成入侵,因此弱口令风险需要优先修复。 企业主机安全HSS支持SSH、FTP、MYSQL类型弱口令,系统中应用的弱口令或默认口令需要您自行排查,如nacos、weblogic等。 步骤: 1、登录管理控制台。 2、选择页面左上角的按钮,选择“企业主机安全”,进入主机安全平台界面。 3、选择左侧导航树的“风险预防 > 基线检查”,进入基线检查界面。 4、在“经典弱口令”页签,查看检测出的弱口令。 5、登录所有含弱口令的主机,修改弱口令。 整改配置检查高风险项 1、登录管理控制台。 2、选择页面左上角的按钮,选择“企业主机安全”,进入主机安全平台界面。 3、在左侧导航树中,选择“风险预防 > 基线检查”,进入基线检查界面。 4、选择“配置检查”页签,查看并修复所有高风险基线。 单击基线名称,进入基线详情页面。 选择“ 检查项 > 未通过 ”页签,单击高风险检查项所在行 “操作” 列的 “检测详情”,查看修改建议。 按建议修改完成后,单击操作列的“验证”,验证修改结果。
        来自:
        帮助文档
        企业主机安全
        最佳实践
        整改基线
      • 扶持政策
        扶持政策 认证合作伙伴优惠政策: 安家费: 万元大礼包。万元代金券可用于天翼云 云主机、云存储等产品的购买。 网站展示:CTyun主页展示 认证伙伴产品或链接。 销售助力:扩容、续费可享受特殊优惠。
        来自:
        帮助文档
        合作伙伴认证
        扶持政策
        扶持政策
      • 域名管理
        本文旨在为您详细介绍如何在云原生API网关中管理域名、更换域名的协议和证书。 创建域名 操作步骤 1. 登录 云原生API网关控制台。 2. 在左侧导航栏,选择 "域名" ,并在顶部菜单栏选择地域。 3. 单击 "添加域名" ,在添加域名面板中配置相关参数,然后单击 "确定" 。 参数 描述 协议 可选择HTTP或HTTPS协议,不同协议支持的端口为: HTTP:支持27151端口 HTTPS:支持27154端口 域名 支持完整域名和泛域名的形式,例如绑定.ctyun.cn这个域名后,可通过a.ctyun.cn,1.ctyun.cn等来访问。 域名填写规则为:域名包含英文字母、数字和连接符(),连接符不能在每段首尾或连续出现,每段长度不得超过63个字符且最后一段为26个英文字符 选择协议为HTTPS协议时 证书 选择HTTPS协议时需上传证书或选择已有证书。 注意 所选择的证书域名需与所填写域名相匹配。如证书域名为.ctyun.cn,则所填写域名可以是.ctyun.cn,a.ctyun.cn等。 绑定场景 创建HTTP/WebSocket类型的路由时可绑定域名 发布REST类型的API时可绑定域名 删除域名 操作步骤 1. 登录 云原生API网关控制台。 2. 在左侧导航栏,选择 "域名" ,并在顶部菜单栏选择地域。 3. 在域名列表页面,选择目标域名名称的操作列下单击"删除",然后在确认删除对话框中输入当前的域名,然后单击"删除"。 说明 删除域名前请先确保没有在线路由或API正在使用该域名。 更换域名协议或证书 当发生证书到期、域名所有者有变更、网站需从HTTP升级到HTTPS等情况时,需要变更域名的证书和协议,来保障网站或平台的安全性与合规性。
        来自:
        帮助文档
        云原生API网关
        用户指南
        API网关
        域名管理
      • 1
      • ...
      • 26
      • 27
      • 28
      • 29
      • 30
      • ...
      • 544
      跳转至
      推荐热词
      天翼云运维管理审计系统天翼云云服务平台云服务备份云日志服务应用运维管理云手机云电脑天翼云云hbase数据库电信云大数据saas服务电信云大数据paas服务轻量型云主机天翼云客户服务电话应用编排服务天翼云云安全解决方案云服务总线CSB天翼云服务器配置天翼云联邦学习产品天翼云云安全天翼云企业上云解决方案天翼云产品天翼云视频云存储

      天翼云最新活动

      云聚517 · 好价翼起拼

      爆款云主机低至25.83元/年,参与拼团享更多优惠,拼成得额外优惠券

      安全隔离版OpenClaw

      OpenClaw云服务器专属“龙虾“套餐低至1.5折起

      聚力AI赋能 天翼云大模型专项

      大模型特惠专区·Token Plan 轻享包低至9.9元起

      青云志云端助力计划

      一站式科研助手,海外资源安全访问平台,助力青年翼展宏图,平步青云

      企业出海解决方案

      助力您的业务扬帆出海,通达全球!

      天翼云信创专区

      “一云多芯、一云多态”,国产化软件全面适配,国产操作系统及硬件芯片支持丰富

      中小企业服务商合作专区

      国家云助力中小企业腾飞,高额上云补贴重磅上线

      云上钜惠

      爆款云主机全场特惠,2核4G只要1.8折起!

      产品推荐

      弹性云主机 ECS

      物理机 DPS

      多活容灾服务 MDR

      轻量型云主机

      弹性高性能计算 E-HPC

      天翼云CTyunOS系统

      AI Store

      公共算力服务

      科研助手

      推荐文档

      Client端Windows版本

      概念

      • 7*24小时售后
      • 无忧退款
      • 免费备案
      • 专家服务
      售前咨询热线
      400-810-9889转1
      关注天翼云
      • 旗舰店
      • 天翼云APP
      • 天翼云微信公众号
      服务与支持
      • 备案中心
      • 售前咨询
      • 智能客服
      • 自助服务
      • 工单管理
      • 客户公告
      • 涉诈举报
      账户管理
      • 管理中心
      • 订单管理
      • 余额管理
      • 发票管理
      • 充值汇款
      • 续费管理
      快速入口
      • 天翼云旗舰店
      • 文档中心
      • 最新活动
      • 免费试用
      • 信任中心
      • 天翼云学堂
      云网生态
      • 甄选商城
      • 渠道合作
      • 云市场合作
      了解天翼云
      • 关于天翼云
      • 天翼云APP
      • 服务案例
      • 新闻资讯
      • 联系我们
      热门产品
      • 云电脑
      • 弹性云主机
      • 云电脑政企版
      • 天翼云手机
      • 云数据库
      • 对象存储
      • 云硬盘
      • Web应用防火墙
      • 息壤智算平台
      • CDN加速
      热门推荐
      • 云服务备份
      • 边缘安全加速平台
      • 全站加速
      • 安全加速
      • 云服务器
      • 云主机
      • 智能边缘云
      • 应用编排服务
      • 微服务引擎
      • 共享流量包
      更多推荐
      • web应用防火墙
      • 密钥管理
      • 等保咨询
      • 安全专区
      • 应用运维管理
      • 云日志服务
      • 文档数据库服务
      • 云搜索服务
      • 数据湖探索
      • 数据仓库服务
      友情链接
      • 中国电信集团
      • 天翼云国际站
      • 189邮箱
      • 天翼企业云盘
      • 天翼云盘
      ©2026 天翼云科技有限公司版权所有 增值电信业务经营许可证A2.B1.B2-20090001
      公司地址:北京市东城区青龙胡同甲1号、3号2幢2层205-32室
      • 用户协议
      • 隐私政策
      • 个人信息保护
      • 法律声明
      备案 京公网安备11010802043424号 京ICP备 2021034386号