Skip to content

部署文件安全插件

平台默认仅校验上传文件类型,如需对文件内容做深度安全检测,请安装「文件安全」插件

1.创建配置文件:security.json

配置参数说明

bash
HTTP_PORT        # 【必填】http协议端口号
INSTANCE_NUM     # 【必填】服务实例数量,默认为2(数量越大并发处理能力越强,资源消耗越大,建议不要设置超过8)
SECRET           # 【必填】API调用密钥(输入任意英文字符,只有密钥相同才能调用此插件的API)

文件内容示例

json
{
  "HTTP_PORT": 18102,
  "INSTANCE_NUM": 2,
  "SECRET": "this is secret"
}

1.1.一键创建

下方参数后,将其复制粘贴至命令行,敲击回车键即可

注意:请务必替换密钥

bash
cat > /etc/hzy/security.json <<- EOF
{
  "HTTP_PORT": 18102,
  "INSTANCE_NUM": 2,
  "SECRET": "this is secret"
}
EOF

如何验证执行结果?

命令行输入:cat /etc/hzy/security.json,后敲击回车键即可查看文件内容

1.2.手动创建

bash
cd /etc/hzy && vim -n security.json

注意

将使用vim编辑文件内容,点击查看vim的使用说明

2.运行插件

启动服务

注意

以下参数:-p 18102:18102,为配置文件中定义的端口号

bash
docker run --privileged -e TZ=Asia/Shanghai -itd -v /etc/hzy:/root/conf --restart always -p 18102:18102 --name hzy-security swr.cn-southwest-2.myhuaweicloud.com/hzy0code/hzy-utils:security.x86.1.0.0

重启服务

注意

修改了配置文件后,需要使用以下命令重启服务

bash
docker restart hzy-security

3.配置插件

插件运行后,需要将以下参数配置到管理后台,然后重启会众云主服务即可启用插件

提示

插件启用后,上传下述文件类型将自动执行文件消毒:移除文件内高危内容(如自定义代码等),仅保存消毒完成后的安全文件

  • PDF(.pdf)
  • Excel(.csv、.xlsx、.xls)
  • 图片(.jpg、.jpeg、.png、.gif、.bmp)

参数说明

假设当前服务:ip地址=192.168.1.1http协议端口号=18102API调用密钥=this is secret
则参数配置如下: