阿里云主机

万维景盛

万维景盛官网
阿里云服务器报错“您的请求带有不合法参数,已被网站管理员设置拦截!”怎么解决?

阿里云服务器安装了安全狗,访问页面时遇到拦截,报错内容为:您的请求带有不合法参数,已被网站管理员设置拦截!怎样解决此拦截问题呢?万维景盛工程师为您提供专业解决方案。

000000000000000.png

那么,如何解决安全狗拦截的问题呢?

问题分析

首先,出现这样一个拦截页面。让我们先查看安全狗网站的保护日志。在保护日志中,记录拦截时间、类型和内容。默认设置里有个“禁止FRAME标签内JS类型的XSS”的防护规则,该规则直接使天气预报代码、流量统计代码、广告联盟代码的那个JS脚本均无法通过,导致后台部分参数设置菜单保存出现安全狗拦截。

然后我们根据拦截类型找到相应的功能模块,然后找到规则进行相应的修改。

解决方案

方法一:最安全的方法是在操作时关闭拦截规则,然后在操作完成后再次打开以继续保护。例如,如果你在更新网站文件时遇到拦截,你应该先关闭并保存它,然后在上传后打开功能继续保护。虽然这更麻烦,但这是最安全的方法。

方法二:将需要修改的路径或文件添加到底部的白名单中。对于添加到白名单中的路径或文件,它们都已发布,安全狗网站漏洞保护模块不会拦截它们。

方法三:调整相应规则的设置,哪条规则会导致该规则关闭,但我们不建议这样做,因为如果关闭了,会给攻击者一个机会。

方法四:根据触发规则的拦截,你可以自己检查代码,修改代码,然后提交。如果不能修改,就使用它。这是最好的方法。您可以在不关闭规则的情况下上传文件代码。如果无法修改文件,我们建议使用第一种方法来解决问题。

注意事项

1.修改安全狗的保护规则后,记得点击“保存”。保存后通常需要一分钟左右才能生效。如果您需要它立即生效,请重新启动web服务。

2.对于使用静态网站的用户,您需要重新生成网页。否则,有时会始终显示安全狗拦截页面。

3.本文仅介绍其中一种拦截处理方法。对于安全狗的其他拦截,如“请求过于频繁”等,也可以使用类似的方法来解决问题。

4.对于“您的请求有非法参数,已被管理员拦截”页面,管理员可以通过网站漏洞保护功能模块中的“修改拦截提示信息”进行修改和设置。来访者联系您解决问题很方便。

笔者解决问题的路径:安全狗站点防护软件--网站安全狗--网站防护--漏洞防护--设置--漏洞防护规则-http检测--白名单--添加爬虫白名单,输入需要设置白名单的网址,支持通配符。比如www.wanweiwang.cn/abc.php*


如果您无法解决服务器维护、服务器安全防护等问题,可以联系万维景盛客服,我们可以为您提供质优价廉的专业技术服务。微信/qq:442956988

< 购物车 > 会员 客服 充值 工单
Top

客服热线

010-80253326

18610695105

客服QQ

请拨总机 010-80253326

咨询售后问题建议 提交工单