书栈网 · BookStack 本次搜索耗时 0.018 秒,为您找到 176 个相关结果.
  • 9. 关于我们

    关于我们 技术支持 QQ 技术讨论群(推荐) Github issues(Bug、Feature 管理) 友情链接 关于我们 OpenRASP由百度集团安全团队维护,有任何问题请加入QQ群讨论 技术支持 QQ 技术讨论群(推荐) RASP 群2: 595568655 RASP 群1(满): 259318664 Github is...
  • 6.1. 架构说明

    架构说明 背景介绍 详细设计 架构说明 背景介绍 详细设计 背景介绍 RASP 是一种新型应用安全防护技术。这种技术直接将防护引擎嵌入到应用内部,能够感知应用上下文。传统的防护设备,WAF、IDS等等,均是对HTTP请求进行分析和处理,并结合请求特征库进行匹配,能做的事情比较有限。 举个例子,当发生SQL注入攻击时,WAF和ID...
  • 1.3.1. 日志说明

    日志说明 日志类型 日志格式 1. 攻击日志格式 2. 安全基线检查报警日志 日志说明 日志类型 OpenRASP 包含四类日志,均存放于 <app_home>/rasp/logs 目录下 文件名 文件内容 plugin/plugin-DATE.log 检测插件的日志,e.g 插件异常、插件调试输出 rasp...
  • 2.2. 安装管理后台

    安装管理后台 快速开始 安装数据库 启动管理后台 高级配置 后台负载均衡 ElasticSearch 负载均衡 配置项详细说明 Beego 相关 OpenRASP 相关 开启 HTTPS 后台运维 升级后台 找回密码 检查后台状态 查看后台版本 定期备份 其他说明 Logstash 配置 FAQ 1. 常见启动失败原因 ...
  • 2.3.1. PHP 服务器

    PHP 服务器安装 自动化安装 升级 PHP Agent 手动安装 - Linux 1. 确认基本信息 2. 安装软件 3. 安装检测插件 4. 验证安装是否成功 手动安装 - MacOS FAQ 1. include/require hook 点未生效 2. 单机版 php-fpm 模式下,插件目录的文件监控功能,有时会失效 3. Op...
  • 1.2.4.2. Kibana

    Kibana 控制台模板下载 导入报警日志 导入仪表盘配置 导入图表组件 导入搜索表格组件 导入仪表盘 使用仪表盘 FAQ 1. ElasticSearch FORBIDDEN/12/index read-only / allow delete (api) 错误 2. Kibana 6.X 报表显示不正常 Kibana 控制台...
  • 1.5.4. 单元测试

    插件测试 参数说明 默认测试 插件耗时测试 自定义测试脚本 编写自定义测试脚本 插件测试 参数说明 我们的插件开发工具 openraspjs 提供了插件测试命令,可以对插件进行代码检查、性能测试、检测能力测试。命令行参数如下, $ rasp check - h Usage : rasp check < file > ...
  • Java Agent 机制

    Java Agent 机制 Java Agent 机制 JDK1.5开始引入了Agent机制(即启动java程序时添加-javaagent 参数”,如java -javaagent:/data/test.jar LingXeTest ),Java Agent 机制允许用户在JVM加载class文件的时候先加载自己编写的Agent文件,通过修改JVM...
  • 1.2.2.6. PHP 服务器

    PHP 服务器安装 自动化安装 升级 PHP Agent 手动安装 - Linux 1. 确认基本信息 2. 安装软件 3. 安装检测插件 4. 验证安装是否成功 手动安装 - Windows 1. 确认基本信息 2. 安装软件 3. 安装检测插件 4. 检查安装是否成功 手动安装 - MacOS FAQ 1. include ho...
  • 1.3.2.2. Kibana 方式

    Kibana 方式 Watcher 插件安装 Watcher 插件配置 创建报警任务 Kibana 方式 Kibana 本身不支持邮件报警,我们可以通过 Elasticsearch 的 Watcher 方法来实现 Watcher 是 Elasticsearch 官方提供的一个插件,可以根据数据的更改提供警报和通知 Watcher 插件...