配置远端备份
操作场景
远端备份是指将服务器的数据存储在另一台服务器中,当前仅Linux服务器支持远端备份功能。
当Linux服务器开启网页防篡改防护时,需要指定一个本地备份路径,HSS会将防护目录备份到本地备份路径下(被排除的子目录和文件类型不会备份),一旦防护目录下文件发生变动,HSS会自动触发恢复机制,自动恢复被修改的文件。
为了防止备份在本地的文件被攻击者破坏,建议同步配置远端备份,如果本地主机上的备份文件失效,您可以登录到远端备份服务器,在备份路径下获取备份文件并手动恢复被篡改的网页。备份路径可在“管理远端备份服务器”页面查看,查看详细操作请参考修改远端备份服务器。
约束与限制
- 仅Linux服务器支持配置远端备份。
- 远端备份服务器需为华为云Linux服务器。确保该服务器当前处于“运行中”状态,并且已安装企业主机安全Agent,Agent状态为“在线”。
- 远端备份服务器与防护服务器间网络畅通即可使用远端备份功能,但为了保证备份的效率和稳定性,建议选择同一内网下的服务器作为远端备份服务器。
添加远端备份服务器
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。
- 在左侧导航树中,选择“网页防篡改”界面。 ,进入
- 在目标服务器所在行“操作”列,单击 。
- 在“管理远端备份服务器”页面,单击“添加远端备份服务器”。
- 在弹出的对话框中,填写备份服务器信息。相关参数说明请参见表1。
图1 添加远端备份服务器
- 单击“确定”,添加远端备份服务器。
- 在“管理远端备份服务器”页面,查看目标服务器状态显示“运行中”,表示添加远端备份服务器成功。
远端备份服务器的状态显示该服务器是否已达到可备份状态,状态说明请参见表2。
修改远端备份服务器
远端备份服务器添加成功后,如需修改备份路径、通信端口可参考本节操作。
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。
- 在左侧导航树中,选择“网页防篡改”界面。 ,进入
- 在目标服务器所在行“操作”列,单击 。
- 在目标远端备份服务器所在行的“操作”列,单击“编辑”。
- 在“编辑远端备份服务器”对话框中,修改远端备份服务器的信息。
- 单击“确定”,完成修改。
- 在“管理远端备份服务器”页面,查看目标服务器状态显示“运行中”,表示修改远端备份服务器成功。
关闭远端备份
- 登录企业主机安全控制台。
- 在控制台左上角,单击
图标,选择区域或项目。
- 在左侧导航树中,选择“网页防篡改”界面。 ,进入
- 您可以根据通过以下两种方式关闭远端备份。
- 仅关闭远端备份
- 在目标服务器所在行的“操作”列,单击 。
- 在弹出的对话框中输入“YES”并单击“确定”,关闭远端备份。
- 关闭远端备份并删除远端备份服务器
- 在目标服务器所在行的“操作”列,单击 。
- 在目标远端备份服务器所在行的“操作”列,单击“删除”。
- 在弹出的对话框中,单击“确定”,关闭远端备份。
- 仅关闭远端备份