本文汇总了云安全中心防勒索、病毒防御、网页防篡改和应用白名单功能的常见问题。
- 防勒索问题
- 病毒防御问题
- 网页防篡改问题
怎么购买防勒索容量?
云安全中心基础版用户,可以在云安全中心购买页购买云安全中心防病毒版、高级版、企业版或旗舰版的同时购买防勒索容量。您也可以选择仅采购增值服务并购买防勒索容量。具体操作,请参见开通服务。
防病毒版、高级版、企业版或旗舰版用户可以通过升级功能来购买防勒索容量。具体操作,请参见升级与降配。防勒索容量购买成功并完成云资源使用授权后,云安全中心自动为您开启防勒索功能。防勒索是什么功能?为什么要单独付费?
防勒索是云安全中心新发布的功能,包含通用防勒索解决方案。防勒索病毒进行数据备份使用的存储容量需要单独付费。
防病毒版、高级版、企业版或旗舰版用户可以通过升级功能来购买防勒索容量。具体操作,请参见升级与降配。防勒索容量购买成功并完成云资源使用授权后,云安全中心自动为您开启防勒索功能。通用防勒索解决方案支持防御所有未知勒索病毒,支持一键恢复被勒索病毒加密的文件。通用防勒索解决方案支持一键开启服务器关键目录及文件的备份保护,推荐您为每台服务器配置50 GB的防勒索保护空间,每台服务器仅需15元/月。
云安全中心防勒索功能和阿里云混合云备份服务有什么关系?
云安全中心防勒索功能使用阿里云混合云备份(HBR)服务提供的存储能力。如果您以前未开通过混合云备份服务,在您购买了防勒索容量并完成云产品授权后,会启用混合云备份服务。启用混合云备份服务不会收取您额外的费用。
购买防勒索数据保护容量后数据备份会自动启动吗?
不会。
购买防勒索数据保护容量后,您需要先创建并开启防护策略。您开启了防护策略后,云安全中心才会启动数据备份,实现防勒索保护。如何创建防护策略,请参见创建防护策略。
防勒索备份缓存占用磁盘空间较大,如何清理?
防勒索功能备份数据时,为了提高数据备份速度,默认会占用您服务器上的磁盘空间进行数据缓存备份。如果发现您服务器C:\Program Files (x86)\Alibaba\Aegis\hbr\cache(Windows服务器)或/usr/local/aegis/hbr/cache(Linux服务器)路径下占用的磁盘空间较大,您可以清理上述路径下的缓存文件。具体操作,请参见清理防勒索缓存空间。
防勒索备份缓存数据占用了服务器过多的C盘空间,我能修改缓存数据的位置吗?
可以。
您可以通过修改防勒索备份客户端的配置文件修改防勒索备份缓存数据的位置。具体操作,请参见修改缓存数据位置。
防勒索客户端占用服务器CPU或内存资源过多怎么办?
- 登录云安全中心控制台。
- 在左侧导航栏,单击 。
- 定位到需修复该问题的服务器,单击其操作列下的卸载并在确认提示框中单击确定。
执行卸载操作后,该服务器的防勒索客户端状态将变更为客户端卸载中。卸载完成大约需要5分钟,请您耐心等待。
- 卸载完成后,单击该服务器操作列下的安装并在确认提示框中单击确定。
执行安装操作后,该服务器的防勒索客户端状态将变更为安装中。完成安装大约需要5分钟,请您耐心等待。
防勒索解决方案和快照备份的区别?
以下表格介绍了快照备份和防勒索解决方案的区别。
功能 | 数据备份 | 病毒防御能力 | 费用 |
---|---|---|---|
快照 | 对整个系统盘进行一次性备份,恢复数据时需要重启系统。 | 无病毒防御能力。 | 费用较高。快照必须对整个磁盘空间进行备份,不支持选择需要打快照的文件。快照按照0.12元/GB/月收费。更多信息,请参见快照计费。 |
防勒索解决方案 | 支持文件级别的多版本、灵活备份,可恢复已备份的任意版本。恢复数据时无需要重启系统。 | 支持已知勒索病毒的实时拦截和告警,对未知勒索病毒进行诱捕,可一键恢复被勒索病毒加密的数据。 | 费用较低。防勒索支持文件级别的防护,按照您的实际使用量来收取数据备份费用,您无需支持整个磁盘的备份费用。更多信息,请参见计费模式。 |
已购买的防勒索数据保护容量不够用怎么办?
已购买的防勒索数据保护容量不够用时,可能会导致服务器数据备份失败。建议您及时使用云安全中心升级功能,购买足够的防勒索保护容量。具体操作,请参见升级与降配。
防护策略为异常状态怎么办?
购买病毒防御后,之前购买的其他服务是否受影响?
不受影响。
病毒防御是云安全中心针对勒索病毒、挖矿程序等持久化 、顽固型病毒提供的病毒扫描、告警和深度查杀能力。不会影响已购买的其他服务。
怎么使用云安全中心病毒防御功能?
勒索病毒对企业或个人用户来说都是危害极大的安全风险,如果企业或个人服务器上的核心数据或文件被加密,除了缴纳赎金,基本上无法解密。防勒索病毒已经给无数企业和个人造成了难以估量的损失。为了帮助企业或个人用户应对勒索病毒,阿里云云安全中心发布了通用防勒索解决方案功能,帮助您实现逐层递进的纵深式防御。
- 实时防御已知勒索病毒
借助云上全方位的威胁情报,云安全中心实现了对大量已知勒索病毒的实时防御。在服务器被病毒感染的第一时间拦截勒索病毒,避免发生文件被病毒加密而进行勒索的情况。
- 诱捕、拦截新型未知勒索病毒
- 支持恢复被病毒感染文件
在对勒索病毒进行防御的同时,云安全中心还支持文件备份服务,能定期对指定文件进行备份,支持按时间或文件版本恢复服务器数据。在发生极端情况导致文件被加密时,能够通过文件恢复的方式找回数据,确保服务器数据的安全。
云安全中心还有接近三年的有效期,能只购买一年的网页防篡改吗?
不能,网页防篡改服务的有效期需要和云安全中心服务的有效期保持一致。
网页防篡改支持防护任意大小的文件吗?
目前,网页防篡改支持防护已开启防篡改保护的服务器上任意大小的文件。
如果我服务器里有超过3 MB的文件,网页防篡改是否无法防护超过3 MB的文件?其他不超过3 MB的文件是否都能正常防护?
目前,网页防篡改支持防护已开启防篡改保护的服务器上任意大小的文件。无论您服务器上文件大小是否超过3 MB,都能正常防护。
网页防篡改启动时为什么会显示异常并报错30006?
网页防篡改启动时显示异常并报错30006表示云安全中心防篡改程序被您服务器中的第三方安全软件(例如安全狗、云锁等)拦截了。建议您在服务器的安全软件中将云安全中心Agent进程加入白名单,或者关闭安全软件中驱动服务创建的拦截功能。
网页防篡改本地备份目录有什么要求?
网页防篡改本地备份目录是指将您网站文件进行备份时存放备份文件的目录,可以是空目录。如果需要防护同一个服务器的多个目录,分开的备份地址和同一个备份地址都可以使用。
配置防篡改目录提示路径错误
配置Windows防护目录时不可以使用正斜线(/),需要使用反斜线(\)。

/;*?""<>|
为什么配置了防护目录后防篡改还是失效?
配置了防护目录后,您还需要开启防护状态开关,并且确保客户端在正常的状态下,防篡改防护才会生效。
配置了防护目录后还可以对该防护目录写入文件吗?
不可以。完成网页防篡改服务的防护目录配置后,无法再对该防护目录写入文件。如果后续您需要再对该防护目录写入文件,您需要先将该目录从防篡改服务器中删除。
配置了防护目录后防篡改未立即生效该怎么办?
配置完成防护目录后网页防篡改未立即生效,并且此时仍然可以对该防护目录写入文件。这种情况下,您需在防护管理列表中对该目录所在的服务器关闭防护状态开关,然后重新打开防护状态开关。

配置防篡改后无法修改和更新网站的内容和图片该怎么办?
- 先关闭防篡改功能,关闭后再更新网站内容。待更新完成后再开启防篡改防护。开启防篡改防护的操作指导,请参见启用网页防篡改保护。
- 将需要修改的网站路径排除在防篡改目录外。
收到短信或邮件提示存在网站后门该怎么办?
当您收到邮件或是短信提示您的服务器存在网站后门,说明您的服务器已经被黑客入侵,并上传了后门文件。此时,黑客可以操作您的网站或数据库的数据。您可以通过云安全中心对该后门文件进行隔离,但具体的入侵原因还需要进一步排查,否则黑客还是会通过该漏洞进行入侵。
如需排查具体漏洞,您可以通过购买安全管家服务进一步咨询。
在文档使用中是否遇到以下问题
更多建议
匿名提交