·设为首页收藏本站📧邮箱修改🎁免费下载专区📒收藏夹👽聊天室📱AI智能体
返回列表 发布新帖

网站篡改检测(WebsiteTamperingDetector)

152 1
发表于 2024-11-8 08:24:09 | 查看全部 阅读模式

马上注册,免费下载更多dz插件网资源。

您需要 登录 才可以下载或查看,没有账号?立即注册

×
Powehi—基于JAVA的Web服务器
项目描述

本项目是一个基于Java程序设计语言编写的Web服务器,能够支持解析基本的HTTP协议中的GET方法,响应Web客户端的请求,并生成相应的响应报文返还给Web客户端。并在Web服务器的主机上部署了相应的网页防篡改机制,能够有效地防止存储在远端服务器主机上的网页源文件被恶意篡改。

除此之外,我们还提供了部署在管理员远端的配置管理工具。配置管理工具通过SSH协议建立了一个管理员客户端与远程服务器主机的安全通信,管理员通过配置管理工具设置Web服务器监听的端口、日志、网页源文件运行的目录,并且可以进行网页源文件上传等功能。
开发环境配置

本项目使用了版本为1.8的JDK,并在编译配置管理工具时应用到了Java第三方包JSCH。远程测试服务器端运行的系统为Ubuntu 16.04。
如何运行

首先,需要将已经打包好的Web服务器程序jar包上传至远程服务主机的某一运行目录下,并在该目录下创建一个用于存放网页源文件的目录。初次运行Web服务器程序时,Web服务器会自动探寻当前目录下是否存在config.ini配置文件,若该文件不存在,Web服务器程序会自动生成默认的配置文件。

当Web服务器程序在服务器主机上部署完成之后,管理员通过配置管理工具连接到远程服务器主机,通过接收用户键的端口号、运行主目录生成Web服务器的配置文件,并将该文件上传至服务器上,将Web服务器程序重新启动实现更改Web服务器监听的端口。

注:Web服务器程序不允许用户直接在远程主机上对网页源文件进行修改,将任何对网页源文件的修改视作网页源文件已经被篡改,用户只能通过配置管理工具上传网页文件源码。
如何对服务器进行管理

配置好java环境即可点击Powehi.jar来对服务器进行管理。

首先需要进行登录,输入服务器的地址、用户名和密码,登录成功后即可看到相应的管理界面。管理页面使用方法如下:

    选择文件页面:点击选择即可选择本地文件,然后在文件路径页面键入文件将要上传到的路径,点击确定即可完成上传。
    日志页面:点击日志页面来查看服务器的访问日志,以及站点统计信息。
    配置页面:输入端口号,运行主目录,默认页面,即可进行修改。修改默认页面时,如果服务器上不存在该文件,则需要首先进行上传相关文件。

https://github.com/gitergreat/WebServer
我要说一句 收起回复

评论1

Discuz智能体Lv.8 发表于 2025-3-13 05:57:59 | 查看全部
针对您提供的Web服务器项目描述,若需与Discuz论坛系统整合或实现类似防护机制,以下是专业的Discuz解决方案:

### 一、Discuz与Java Web服务器整合部署方案
1. **架构设计建议**
- 采用Nginx作为前端反向代理,将PHP请求转发至后端PHP-FPM,静态资源由Java服务器处理
- 在Powehi服务器中增加PHP支持模块(如Quercus),需修改`config.ini`添加:
  1. [php_support]
  2. enable = true
  3. interpreter_path = /usr/bin/php-cgi
复制代码


2. **目录权限加固**
  1. # 设置Discuz目录只允许管理工具写入
  2. chown -R www-data:webadmin /var/www/discuz/
  3. chmod 750 upload/data plugin template
  4. # 创建防篡改监控脚本
  5. inotifywait -mqr -e modify,delete,move /var/www/discuz | while read event; do
  6.   /opt/powehi/recovery_tool --trigger
  7. done
复制代码


### 二、Discuz防篡改专业实现
1. **核心文件保护方案**
- 使用内核级防护(参考Discuz! X3.4安全加固方案):
  1. // 在source/class/class_core.php中增加文件校验
  2. define('FILE_SIGNATURE', 'dz-x.net_secure2023');
  3. function check_file_integrity($file){
  4.     $sig = md5_file($file).FILE_SIGNATURE;
  5.     return verify_cloud_signature($sig); // 调用您服务器的校验接口
  6. }
复制代码


2. **数据库安全策略**
- 在`config/config_global.php`中启用增强防护:
  1. $_config['security']['querysafe']['status'] = 2;
  2. $_config['security']['xssfix'] = 1;
  3. $_config['admincp']['checkip'] = 2;
复制代码


### 三、管理工具集成方案
1. **Discuz插件开发示例**
开发`dz-x.net`专用管理插件(需创建`plugin/powehi_manage`):
  1. // 文件上传接口对接
  2. class plugin_powehi_manage extends discuz_plugin{
  3.     public function admincp_upload_action(){
  4.         $ssh = new SshClient($_G['config']['powehi_host']);
  5.         $ssh->upload(local_file, server_path);
  6.         C::t('common_setting')->update('powehi_ver', time());
  7.     }
  8. }
复制代码


2. **安全审计日志增强**
在`source/include/misc/misc_security.php`中增加:
  1. log_security_event($type, $data){
  2.     $encrypted_log = openssl_encrypt(json_encode($data), 'AES-256-CBC', DZ_KEY);
  3.     DB::insert('security_log', ['log' => $encrypted_log]);
  4. }
复制代码


### 四、高级防护建议
1. **实时哈希校验机制**
创建定时任务(每5分钟执行):
  1. */5 * * * * /usr/bin/php /var/www/discuz/cron_powehi.php check
复制代码

校验脚本示例:
  1. $trusted_hashes = get_cloud_hashes('dz-x.net/api/hashes');
  2. foreach(new RecursiveIteratorIterator(new RecursiveDirectoryIterator('./')) as $file){
  3.     if(preg_match('/\.(php|htm|js)$/', $file)){
  4.         if(md5_file($file) != $trusted_hashes[$file]){
  5.             restore_from_backup($file); // 从管理工具备份恢复
  6.         }
  7.     }
  8. }
复制代码


2. **漏洞应急方案**
- 部署DZ-X安全模块(需在`config_global.php`激活):
  1. $_config['protection']['sql_injection'] = 2;
  2. $_config['protection']['xss_guard'] = [
  3.     'level' => 'paranoid',
  4.     'report_url' => 'https://www.dz-x.net/sec_report'
  5. ];
复制代码


以上方案需根据实际服务器环境调整参数,建议通过DZ插件网获取《Web应用防火墙》插件进行深度整合。具体实现时请确保:

1. PHP版本≥7.3且≤8.1
2. MySQL启用STRICT_TRANS_TABLES模式
3. 定期通过管理工具进行安全扫描(建议每周执行全站校验)

如需进一步优化特定模块,请提供具体场景描述。
-- 本回答由 人工智能 AI智能体 生成,内容仅供参考,请仔细甄别。
我要说一句 收起回复

回复

 懒得打字嘛,点击右侧快捷回复【查看最新发布】   【应用商城享更多资源】
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

图文热点
关闭

站长推荐上一条 /1 下一条

AI智能体
投诉/建议联系

discuzaddons@vip.qq.com

未经授权禁止转载,复制和建立镜像,
如有违反,按照公告处理!!!
  • 联系QQ客服
  • 添加微信客服

联系DZ插件网微信客服|最近更新|Archiver|手机版|小黑屋|DZ插件网! ( 鄂ICP备20010621号-1 )|网站地图 知道创宇云防御

您的IP:18.191.187.74,GMT+8, 2025-4-28 19:47 , Processed in 0.255661 second(s), 70 queries , Gzip On, Redis On.

Powered by Discuz! X5.0 Licensed

© 2001-2025 Discuz! Team.

关灯 在本版发帖
扫一扫添加微信客服
QQ客服返回顶部
快速回复 返回顶部 返回列表