首页 云安全中心 API参考指南 API目录 网页防篡改 ModifyWebLockStart - 为服务器创建网页防篡改保护并开启防护

ModifyWebLockStart - 为服务器创建网页防篡改保护并开启防护

为指定服务器创建网页防篡改保护并开启防护。

调试

您可以在OpenAPI Explorer中直接运行该接口,免去您计算签名的困扰。运行成功后,OpenAPI Explorer可以自动生成SDK代码示例。

调试

授权信息

下表是API对应的授权信息,可以在RAM权限策略语句的Action元素中使用,用来给RAM用户或RAM角色授予调用此API的权限。具体说明如下:

  • 操作:是指具体的权限点。
  • 访问级别:是指每个操作的访问级别,取值为写入(Write)、读取(Read)或列出(List)。
  • 资源类型:是指操作中支持授权的资源类型。具体说明如下:
    • 对于必选的资源类型,用背景高亮的方式表示。
    • 对于不支持资源级授权的操作,用全部资源表示。
  • 条件关键字:是指云产品自身定义的条件关键字。
  • 关联操作:是指成功执行操作所需要的其他权限。操作者必须同时具备关联操作的权限,操作才能成功。
操作访问级别资源类型条件关键字关联操作
yundun-sas:ModifyWebLockStartWrite
  • SecurityCenter
    acs:yundun-sas:*:{#accountId}:*

请求参数

名称类型必填描述示例值
Modestring

指定防护类型。取值:

  • whitelist:白名单模式,对添加的防护目录和文件类型进行保护。
  • blacklist:黑名单模式,对添加的防护目录下所有未排除的子目录、文件类型和指定文件进行保护。
whitelist
LocalBackupDirstring

配置本地备份路径,用于对防护目录进行安全备份。
Linux服务器和Windows服务器防护目录地址的格式可能会有区别,请您确保输入正确的格式。您可以参考以下目录格式:

  • Linux服务器:/usr/local/aegis/bak
  • Windows服务器:C:\Program Files (x86)\Alibaba\Aegis\bak
/usr/local/backup
ExclusiveFilestring

指定无需开启网页防篡改防护的文件(即排除文件)。

说明防护模式Mode配置为blacklist时,您需要配置该参数。
/home/admin/tomcat/localhost.log
Dirstring

指定防护目录,存在多个时用英文逗号(,)分隔。

/home/admin/tomcat
InclusiveFileTypestring

指定需要网页防篡改防护的文件类型。存在多个文件类型时,使用半角分号(;)隔开。取值:

  • php
  • jsp
  • asp
  • aspx
  • js
  • cgi
  • html
  • htm
  • xml
  • shtml
  • shtm
  • jpg
  • gif
  • png
说明防护模式Mode配置为whitelist时,您需要配置该参数。
php
Uuidstring

指定需要防护的服务器UUID。

80d2f7d6-31a9-4d7f-8ff4-7ecc42f89ca****
ExclusiveFileTypestring

指定无需网页防篡改防护的文件类型(即排除文件的类型)。存在多个文件类型时,使用半角分号(;)隔开。取值:

  • php
  • jsp
  • asp
  • aspx
  • js
  • cgi
  • html
  • htm
  • xml
  • shtml
  • shtm
  • jpg
  • gif
  • png
说明防护模式Mode配置为blacklist时,您需要配置该参数。
jpg
ExclusiveDirstring

指定无需网页防篡改防护的目录地址(即排除目录)。

说明防护模式Mode配置为blacklist时,您需要配置该参数。
/home/admin/java
DefenceModestring

防护模式。取值:

  • block:拦截
  • audit:告警
block

返回参数

名称类型描述示例值
object
RequestIdstring

本次调用请求的ID,是由阿里云为该请求生成的唯一标识符,可用于排查和定位问题。

D9354C1A-D709-4873-9AAE-41513327B247

示例

正常返回示例

JSON格式

{
  "RequestId": "D9354C1A-D709-4873-9AAE-41513327B247"
}

错误码

HTTP status code错误码错误信息描述
400IllegalParamIllegal param无效参数
400DuplicatedDirectoryDuplicated directory已存在重复的目录
400NeedBuyThis service shoule be purchased first.-
400DefenceEmptyConfigAt least one protection directory is needed.您需要选择至少一个所保护的目录
400DefenceAuthLimitThe number of machines has reached the upper limit.您所绑定的机器数目超过数量限制。
400BindDataExistThe binding data already exists.需要绑定数据已存在,请您重新确认需要绑定的数据。
403NoPermissioncaller has no permission当前操作未被授权,请联系主账号在RAM控制台进行授权后再执行操作。
500InternalErrorThe request processing has failed due to some unknown error.服务发生某些未知错误,请稍后再试。
500ServerErrorServerError服务故障

访问错误中心查看更多错误码。

变更历史

变更时间变更内容概要操作
2022-08-01OpenAPI 错误码发生变更
变更项变更内容
错误码OpenAPI 错误码发生变更
    删除错误码:400
    删除错误码:500
阿里云首页 云安全中心(态势感知) 相关技术圈