sspanel 常用审计规则

Posted replaceroot

tags:

篇首语:本文由小常识网(cha138.com)小编为大家整理,主要介绍了sspanel 常用审计规则相关的知识,希望对你有一定的参考价值。

规则

禁用 BT 防止版权争议

BitTorrent protocol

数据包明文匹配

禁止 百度高精度定位 防止IP与客户端地理位置被记录

(api|ps|sv|offnavi|newvector|ulog\.imap|newloc)(\.map|)\.(baidu|n\.shifen)\.com

数据包明文匹配

禁止360有毒服务 屏蔽360

(.+\.|^)(360|so)\.(cn|com)

数据包明文匹配

禁止 邮件滥发 防止垃圾邮件滥用

(Subject|HELO|SMTP)

数据包明文匹配

屏蔽 BT(2)

(torrent|\.torrent|peer_id=|info_hash|get_peers|find_node|BitTorrent|announce_peer|announce\.php\?passkey=)

数据包明文匹配

屏蔽Spam邮箱

(^.*\@)(guerrillamail|guerrillamailblock|sharklasers|grr|pokemail|spam4|bccto|chacuo|027168)\.(info|biz|com|de|net|org|me|la)

屏蔽迅雷

(.?)(xunlei|sandai|Thunder|XLLiveUD)(.)

数据包明文匹配

可基本屏蔽掉迅雷的网站,并且在全局模式下会影响迅雷的下载能力

屏蔽后显示的页面修改(补充)

如果您想自定义这个阻断页面的内容,请在每个后端目录下,复制 detect.html 为 user-detect.html 然后修改 user-detect.html ,重启后端即可自定义。

以上是关于sspanel 常用审计规则的主要内容,如果未能解决你的问题,请参考以下文章

CodeQL代码静态污点分析引擎排查漏洞模式

DjangoPython安全编码与代码审计

当前市面上的代码审计工具哪个比较好?

linux audit审计--audit规则配置

浅谈内部审计中的“大数据审计”————数据分析及规则模型

代码审计入门