[2022-1-5] v2.1.6.2 2022-01-05 修正用户反馈莫名其妙3级误拦问题,如更新后还有问题的用户请记得反馈。 /down/d_safe_2.1.6.2_0105.zip 2021-12-25 加强 ASPX 类型网站的POST检测。 23号更新的,如果误拦的用户请更新到最新版 2021-12-10 加强查杀识别能力 /down/d_safe_2.1.6.1_1210.zip v2.1.6.1 (重要更新) 1.兼容更多的PHP网站环境,修正某些PHP环境随机出现500错误问题. 2.加入变量函数检测,回调函数检测,能过滤掉大量webshell变种的执行, 过滤ThinkPHP接口可能被利用的函数的加载,让ThinkPHP更安全. /down/d_safe_2.1.6.1_0705.zip v2.1.5.8 (功能更新) 1.修正用户反馈的 asp 加载数据库的BUG(特定情况下才会有问题) 2.兼容了一些PHP网站环境. v2.1.5.8更新 1.解决一些ASP网站读取数据库错误。 2.修正D盾记录无法清理和D盾记录的IP查询无效的问题 (因修正dll劫持漏洞问题,把一些需加载的DLL也限制了DLL加载导致) v2.1.5.7 更新 1.修正D盾的dll劫持漏洞(win软件的通用问题) 2.支持 ThinkPHP 站外引用,不会拦截。 3.修正一些PHP执行时500错误,支持更多的PHP版本. 4.兼容和 "智创" 等防火墙同时使用时! (登陆网站后台总登陆不上,像没有正常POST提交数据一样) 5.支持 asp.net core 的脚本执行的支持。 6.变量函数防御功能因配套功能还没有准备好,暂时还没有开放,请等待下一个版本 7.修正用户反馈的一些问题。 v2.1.5.4 更新 1.修正用户反馈的一些问题 (v2.1.5.3 的用户请升级)。 2.加处 phar:// 检测,防范触发式后门的加载。 3.修正 v2.1.5.3 中某些机器上随机性php的500错误(v2.1.5.3 的用户请升级)。 4.针对phpStudy某些PHP版本中的 php_xmlrpc.dll 中的后门识别,并自动免疫处理(建意使用phpStudy的用户升级)。 /down/d_safe_2.1.5.4.zip v2.1.5.3 更新 1.修正 PHP 5.4 500错误。 v2.1.5.2 更新 1.支持32位池保护64位的PHP (一直没有解决的问题,终于解决) 2.针对近期样本加强查杀识别。 3.加入 .net 中网站目录内的bin的编译放行,减少不必要的执行误拦。 4.解决某些服务器上加白无效的问题。 5.加强asp下的GET/POST检测识别。 6.修正cookie识别上的bug。 7.修正"3389防御"中某些服务器启用“禁止从本地登陆服务器”后,会自动断开没问题的连接的问题。 8.支持asp引用的安全性检测和加强PHP的引用非php扩展时的文件安全性。 9.加入一些API的内容检测。 10.加入POST时不认识的流数据的检测。 11.加严执行命令的检测。 12.修正用户反馈的一些问题。 13.修正mysql降权带空格目录时无法正常识别的BUG,针对mysql服务使用管理员帐号的情况下也能降权。 14.加入命令行查杀命令 /News.asp?id=134 v2.1.4.9 更新 修正一些用户反馈的BUG /down/d_safe_2.1.4.9.zip v2.1.4.8 更新 修正 win2012/win2016 32位池下不能正常使用的问题。 针对用户反馈的样本,加强查杀识别能力。 修正大量用户反馈的兼容问题,并能识别更多的环境信息,减少误拦。 减少POST提交的误拦问题。 修正32位池时的php5.6不能正常使用的问题。 记录支持多选,支持同时选择多行记录并复制出不一样的IP,方便用户操作。 加入“浏览器过滤”功能。 防CC加入更多选项。 修正因D盾记录数据库文件过大不能继续记录的问题,加入自动压缩数据库功能,防止记录文件过大。 ######### 更新完D盾,建议重启一下IIS。############### v2.1.4.4 更新 ------------------------------------------------------ 1.修正 php5.3 的sql安全性检测无效的问题。 2.修正查杀的隔离文件,还原时会还原全部隔离文件的BUG。 3.修正win2016的组件保护失败问题。 /down/d_safe_2.1.4.4.zip v2.1.4.3 更新 ------------------------------------------------------ 解决选项页花屏的问题(不同页面的内容合在一起显示),如果你的不会花屏,无需更新。 /down/d_safe_2.1.4.3.zip v2.1.4.2 更新 ------------------------------------------------------ 1.修正IP黑名单一些设置上的BUG。 2.iis查询时选择"全部"记录里,不能正常查询问题(全部显示了)。 3.查杀的白名单无效问题。 4.修正用户反馈的一个 xmlhttp 出错的BUG /down/d_safe_2.1.4.2.zip v2.1.4 更新 ------------------------------------------------------ 1.发现 v2.1.* 版有些服务器上会界面卡住的问题,新版做了改进,如还出现卡住情况,请联系。 2.文件规则因用户不知道有黑名单功能,所以特意加了添加按钮,让用户知道是有黑名单功能的。 3.上传文件加了的检测文件头的选项,图片扩展时,必须有图片的结构头。 4.因很多用户不知道 "IP访问黑名单" 在哪里(以前是在防CC选项页),现在移到规则页下。 5.v2.1.3版本的win2003的上传功能出BUG,如果使用v2.1.3的2003用户,请升级。别的系统不更新也可以。 /down/d_safe_2.1.4.zip v2.1.2 更新 ------------------------------------------------------ 1.加入上传文件时的 "Content-Disposition" 的长度限制,防范黑客攻击测试。 /down/d_safe_2.1.2.zip v2.1.1 更新 ------------------------------------------------------ D盾经过一段时间的测试,基本能兼容大部份的网站和服务器环境,版本号将不再使用细版本号,简化版本号. 修正个别机器修改设置无效的问题。 /down/d_safe_2.1.1.zip v2.0.6.99 更新 ------------------------------------------------------ 1.加强了对特殊文件创建的过滤。 2.加强扫描webshell时的特殊目录的删除能力,针对特殊目录和权限导致无法删除的问题都做了改进。 3.修正个别的2008系统会提示MDB数据库跨站的误提示问题。 4."流量监控"加入右键查询对应网站的IIS记录的功能,方便查询记录。 5.对 "web后门扫描","D盾记录","IIS记录"里都加入了浏览器里打开的选项,方便使用浏览器访问查错。 6.更多的功能的加入和修正,等你去发现。 /down/d_safe_2.0.6.99.zip v2.0.6.98 更新 ------------------------------------------------------ 1.修正更新提示,在软件自动更新规则库和查杀库时无法通知保护模块时弹出更新错误提示的不友善提醒(已设置为不提示对话框) 2.去除扫描webshell的重复目录,不再重复扫描指定目录,加快扫描速度。 3.进程管理,点击指定进制可以了解父进程情况,方便了解到底软件是什么软件运行的。 4.修复网站白名单中双击指定网站时出错的问题。 (因新版V2.0.6.97的保护模块有兼容问题,暂时不在此版本中更新) /down/d_safe_2.0.6.98.zip v2.0.6.94 更新(建议更新) ------------------------------------------------------ 1.修正特殊情况下无法匹配指定类型网站的规则库问题 2.修正IIS记录加载时有时会卡住的问题。 3.对修改配置没有生效的问题,加入了检测代码。 /down/d_safe_2.0.6.94.zip v2.0.6.92 更新 ------------------------------------------------------ 1.修正个别用户的网站的POST问题。 2.IIS记录加入蜘蛛快捷查询菜单。 3.IIS记录加入的列举可疑记录的功能,可以降低维护人员的工作量,点点鼠标就可以! /down/d_safe_2.0.6.92.zip v2.0.6.91 更新 ------------------------------------------------------ 1.修正用户反馈的一些问题和建议。 2.改进了D盾的状态显示上的BUG。 3.修正3389防御上的一些细节问题。 4.加入检测共享服务是否开启和关闭的功能,防止黑客利用共享功能入侵服务器。 5.加入IIS记录功能,解读代码使用汇编开发,加快读取速度,解读1G以上记录都没多大问题。支持网站,目录,记录文件三种方式加载。 /down/d_safe_2.0.6.91.zip v2.0.6.86 更新 ------------------------------------------------------ 程序员很懒,什么都没有写 /down/d_safe_2.0.6.86.zip v2.0.6.85 更新 ------------------------------------------------------ 1.减少POST误拦,修正一些网站兼容问题。 2.远程桌面加入IP白名单功能并加入登陆记录功能(在d盾记录里可以查看登陆情况)。 3.修改防CC的代码识别上的一些BUG。 4.加入mysql数据库备份功能。 5.记录加入了分类记录快速查询功能. v2.0.6.78 更新 ------------------------------------------------------ 修正个别POST的误拦 [POST_ERR][3][6] /down/d_safe_2.0.6.78.zip v2.0.6.76 更新 ------------------------------------------------------ 修正 .net 网站的一些兼容问题 /down/d_safe_2.0.6.76.zip v2.0.6.75 更新 ------------------------------------------------------ 1.修正没有脚本信息状态下API无法加白问题 v2.0.6.74 更新 ------------------------------------------------------ 1.修正全局脚本白名单无效的问题。 2.修正添加全局名称白名单导致DLL白名单给误改的问题。 3.加强了 .net 脚本的SQL相关安全检测。 4.加入了记录自动清理选项,防止记录过多。 5.兼容更多的网站和服务器环境。 6.修正进程查看的DLL过多不能显示的问题,并显示程序运行的参数。 7.减少防CC的误拦问题,加入腾讯CDN的识别(可减少防CC误拦)。 8.解决个别机子的D盾服务通信异常问题。 v2.0.6.70 更新 ------------------------------------------------------ 1.修正一些机器上的 .net 的DLL误拦问题,如果有DLL误拦的用户,请升级。 2.修正了更新提示错误. 3.加入mysql降权功能 4.修正网站白名单,单独选 [放行] 注入检测 和 [放行] XSS检测 功能时,“添加”按钮不可用问题。 5.记录可单条记录清理 /down/d_safe_2.0.6.70.zip v2.0.6.68 更新 ------------------------------------------------------ 1.当程序最小化时,进程查看和流量监控功能自动暂停,减少CPU占用! /down/d_safe_2.0.6.68.zip v2.0.6.66 更新 ------------------------------------------------------ 1.修正D盾通信上的BUG,建议升级。 2.集成了 D盾_web查杀中 工具(数据库降权和数据库后门查杀功能暂时没集成) v2.0.6.63 更新 ------------------------------------------------------ 1.兼容更多的网站环境。 2.对 .NET 站的DLL放行做更多的检测,减少误拦! 3.修正一些加白无效的问题 v2.0.6.61 更新 ------------------------------------------------------ 1.修正DLL拦截时,某情况下DLL信息为空白的BUG。 2.对 System.Data.SQLite 的DLL加载的兼容,不再拦截此DLL的加载! 3.加入网络安全检测的开关,特殊情况下可以关闭检测。 4.网站白名单加入“注入检测”,“XSS检测”的放行。 5.对选项页的功能做了一些整理。 v2.0.6.60 更新 ------------------------------------------------------ 1.优化网站规则并减少误拦。 2.加入了引用gif,jpg等图片扩展的拦截功能。 3.加入了 IIS服务伪装 功能,可以让Microsoft-IIS/* 改为你想要的名字 4.清理PHP和.NET里的版本信息,让黑客不知道网站提供的服务情况 v2.0.6.59 更新 ------------------------------------------------------ 1.修正星外池加白无效的问题。 2.修正PHP的一些网站的session误拦问题 3.增加了网站白名单功能,你可以设置指定网站需要关闭的功能,更好的适应不同网站的情况,并把防CC网站白名单改至网站白名单中处理。 4.记录加入了查询功能,可以输入关键字查询指定记录,方便记录多的用户处理问题。 |