Appearance
部署文件安全插件
平台默认仅校验上传文件类型,如需对文件内容做深度安全检测,请安装「文件安全」插件
1.创建配置文件:security.json
配置参数说明
bash
HTTP_PORT # 【必填】http协议端口号
INSTANCE_NUM # 【必填】服务实例数量,默认为2(数量越大并发处理能力越强,资源消耗越大,建议不要设置超过8)
SECRET # 【必填】API调用密钥(输入任意英文字符,只有密钥相同才能调用此插件的API)文件内容示例
json
{
"HTTP_PORT": 18102,
"INSTANCE_NUM": 2,
"SECRET": "this is secret"
}1.1.一键创建
下方参数后,将其复制粘贴至命令行,敲击回车键即可
注意:请务必替换密钥
bash
cat > /etc/hzy/security.json <<- EOF
{
"HTTP_PORT": 18102,
"INSTANCE_NUM": 2,
"SECRET": "this is secret"
}
EOF如何验证执行结果?
命令行输入:cat /etc/hzy/security.json,后敲击回车键即可查看文件内容
1.2.手动创建
bash
cd /etc/hzy && vim -n security.json注意
将使用vim编辑文件内容,点击查看vim的使用说明
2.运行插件
启动服务
注意
以下参数:-p 18102:18102,为配置文件中定义的端口号
bash
docker run --privileged -e TZ=Asia/Shanghai -itd -v /etc/hzy:/root/conf --restart always -p 18102:18102 --name hzy-security swr.cn-southwest-2.myhuaweicloud.com/hzy0code/hzy-utils:security.x86.1.0.0重启服务
注意
修改了配置文件后,需要使用以下命令重启服务
bash
docker restart hzy-security3.配置插件
插件运行后,需要将以下参数配置到管理后台,然后重启会众云主服务即可启用插件
提示
插件启用后,上传下述文件类型将自动执行文件消毒:移除文件内高危内容(如自定义代码等),仅保存消毒完成后的安全文件
- PDF(.pdf)
- Excel(.csv、.xlsx、.xls)
- 图片(.jpg、.jpeg、.png、.gif、.bmp)
参数说明
假设当前服务:ip地址=192.168.1.1,http协议端口号=18102,API调用密钥=this is secret
则参数配置如下:
「文件安全插件」地址:http://192.168.1.1:18102
「文件安全插件」密钥:this is secret
