-
-
Schutz beim Hochladen von Dateien
-
Benutzerdefinierter Fehlerstatus und Meldung für HTML-, XML- oder JSON-Fehlerobjekt
-
This content has been machine translated dynamically.
Dieser Inhalt ist eine maschinelle Übersetzung, die dynamisch erstellt wurde. (Haftungsausschluss)
Cet article a été traduit automatiquement de manière dynamique. (Clause de non responsabilité)
Este artículo lo ha traducido una máquina de forma dinámica. (Aviso legal)
此内容已经过机器动态翻译。 放弃
このコンテンツは動的に機械翻訳されています。免責事項
이 콘텐츠는 동적으로 기계 번역되었습니다. 책임 부인
Este texto foi traduzido automaticamente. (Aviso legal)
Questo contenuto è stato tradotto dinamicamente con traduzione automatica.(Esclusione di responsabilità))
This article has been machine translated.
Dieser Artikel wurde maschinell übersetzt. (Haftungsausschluss)
Ce article a été traduit automatiquement. (Clause de non responsabilité)
Este artículo ha sido traducido automáticamente. (Aviso legal)
この記事は機械翻訳されています.免責事項
이 기사는 기계 번역되었습니다.책임 부인
Este artigo foi traduzido automaticamente.(Aviso legal)
这篇文章已经过机器翻译.放弃
Questo articolo è stato tradotto automaticamente.(Esclusione di responsabilità))
Translation failed!
Datei-Upload-Schutz
Viele Angreifer versuchen, bösartigen Code, Viren oder Malware als Dateianhänge während der Übermittlung mehrerer Formulare hochzuladen. Es ist wichtig, unser Netzwerk zu schützen und solche Bedrohungen zu überwinden. Um ein solches Hochladen bösartiger Dateien zu verhindern, kann ein Citrix ADC Administrator nun eine Reihe zulässiger Dateiupload-Formate im WAF-Profil konfigurieren. Auf diese Weise beschränken Sie Dateiuploads auf bestimmte Formate und schützen die Appliance vor bösartigen Dateiuploads. Der Schutz funktioniert jedoch nur, wenn Sie die Option ExcludeFileUploadFormChecks im WAF-Profil deaktivieren.
Funktionsweise des Dateiupload
Wenn Sie zulässige Dateiupload-Formate konfigurieren, ist die Komponenteninteraktion wie folgt:
- Kundenanfrage hat eine Formularübergabe mit einem Datei-Upload-Typ, zum Beispiel PDF.
- Im Rahmen der Sicherheitsprüfung überprüft WAF die Anforderungsnutzlast und validiert den Dateityp (basierend auf magischen Signaturnummern).
- Wenn der Dateityp ein zulässiges Dateiformat ist, wird die entsprechende Aktion basierend auf der Dateitypbindung angewendet.
- Zur Validierung des Dateityps überprüft die Appliance die Nutzlast und prüft bei bekannten Offsets auf die bekannten magischen Nummern. Jeder Dateityp hat eine Folge von magischen Zahlen, die den Dateityp validieren.
- Nur wenn die Validierung erfolgreich ist, identifiziert WAF die Datei als zulässiges Format und die zugehörige Aktion wird angewendet.
Konfigurieren des Uploads von Dateityps mit der Citrix ADC CLI
Um zulässige Dateiformate zu konfigurieren, verwendet die Appliance ein WAF-Profil, das an Dateiupload-Parameter gebunden ist.
- Webanwendungs-Firewall-Profil konfigurieren
Geben Sie Folgendes ein, um ein Firewallprofil für Webanwendungen zu konfigurieren:
set appfw profile <profile_name> [-fileUploadTypesAction <fileUploadTypesAction>]<fileUploadTypesAction> = ( none | block | log | stats )
Beispiel
set appfw profile profile1 –fileUploadTypesAction block
- Binden Sie das Web Application Firewall-Profil mit Datei-Upload-Parametern.
Um ein Profil mit Datei-Upload-Parametern zu binden, geben Sie Folgendes ein:
bind appfw profile <profile_name> - fileUploadType <form_field > <form_action_url> -fileType <fileType> ( pdf | msdoc | text | image | any)
Beispiel
bind appfw profile profile1 -fileuploadType image action_url -fileType image
Konfigurieren des Sicherheitsschutzes zum Hochladen von Dateien über die Citrix ADC GUI
Gehen Sie folgendermaßen vor, um die Einstellungen für den Dateiupload festzulegen.
- Navigieren Sie im Navigationsbereich zu Sicherheit > Profile .
- Klicken Sie auf der Seite “Profile” auf Add.
- Klicken Sie auf der Seite Citrix Web App Firewall Profile unter Erweiterte Einstellungen auf Sicherheitsprüfungen.
-
Wechseln Sie im Abschnitt Sicherheitsprüfungen zu Einstellungen für Datei-Upload-Typen .
- Aktivieren Sie das Kontrollkästchen, und klicken Sie auf Aktionseinstellungen.
- Legen Sie auf der Seite Einstellungen für Datei-Upload-Typen die Datei-Upload-Aktion fest.
- Klicken Sie auf OK.
-
Klicken Sie auf der Seite Citrix Web App Firewall profil auf OK und Fertig .
Konfigurieren der Relaxationsregel zum Hochladen von Dateien über die Citrix ADC GUI
Sie können einen Datei-Upload-Sicherheitsschutz entspannen, um Fehlalarme zu vermeiden. Beispielsweise kann die Appliance Dateiuploads blockieren, Sie können jedoch eine Relaxationsregel hinzufügen, um Dateiuploads von bestimmten Websites zuzulassen. Auf diese Weise umgeht die Appliance die Sicherheitsprüfung für das angegebene Formularfeld und ermöglicht es Benutzern, Dateien von der Website hochzuladen, die in der Aktions-URL angegeben ist.
Gehen Sie wie folgt vor, um eine Entspannungsregel zu erstellen.
- Navigieren Sie im Navigationsbereich zu Sicherheit > Citrix Web App Firewall < Profile.
- Klicken Sie auf der Seite “Profile” auf Add.
- Klicken Sie auf der Seite Citrix Web App Firewall Profil unter Erweiterte Einstellungen auf Relaxationsregeln.
-
Wählen Sie im Abschnitt Relaxationsregeln die Option Datei-Upload-Typen aus, und klicken Sie auf Bearbeiten.
- Klicken Sie auf der Seite Rexalationsregeln für Datei-Upload-Typen auf Hinzufügen.
-
Legen Sie auf der Seite Relaxationsregel für Datei-Upload-Typen die folgenden Parameter fest:
- Aktiviert. Aktivieren Sie dieses Kontrollkästchen, um die Entspannungsregel zu aktivieren.
- Name des Formularfelds. Geben Sie den Feldnamen ein, für den keine Sicherheitsüberprüfung erforderlich ist.
- Aktions-URL. Die Formularübermittlungs-URL, die von der Sicherheitsprüfung ausgenommen werden muss.
- Dateityp. Dateityp, der für den Benutzer zum Hochladen zugelassen sein muss.
- Kommentare. Eine kurze Beschreibung des Datei-Uploads.
-
Klicken Sie auf Erstellen.
-
Klicken Sie auf der Seite Citrix Web App Firewall profil auf OK und Fertig .
Teilen
Teilen
This Preview product documentation is Citrix Confidential.
You agree to hold this documentation confidential pursuant to the terms of your Citrix Beta/Tech Preview Agreement.
The development, release and timing of any features or functionality described in the Preview documentation remains at our sole discretion and are subject to change without notice or consultation.
The documentation is for informational purposes only and is not a commitment, promise or legal obligation to deliver any material, code or functionality and should not be relied upon in making Citrix product purchase decisions.
If you do not agree, select Do Not Agree to exit.