服务器安全巡检与运维管理文档与帮助
巡安服务器安全巡检
演示站 · 所有样例结果均非实机采集;收款、短信与远程巡检尚未开放。

使用与接入帮助

1. 注册与服务开通

使用手机号或邮箱验证码注册,创建企业或团队。套餐上架且支付渠道启用后,可在线购买。商户尚未开通时,可通过工单联系平台申请试运行。

2. 接入服务器

先提交服务器控制权证明,由平台核验并批准该组织的网络范围。Linux 使用受限 SSH 私钥与已核验的主机公钥;Windows 使用具备有效证书的 WinRM HTTPS。首次接入前需安装对应采集器并核对权限。

3. 查看巡检覆盖

基础采集器支持磁盘、部分系统安全配置与服务状态。Linux 可采集 Docker 状态、宝塔版本以及数据库服务状态;这些采集不等同于完整漏洞扫描、数据库权限审计或备份恢复验证。详情页逐项展示“通过 / 异常 / 未覆盖”。

4. 配置群通知

添加获得授权的企业微信、钉钉或飞书机器人,按项目和等级设置接收范围。钉钉与飞书需配置签名密钥。发送测试会实际进入后台发送队列。

5. 自动处置范围

当前固定动作是 Linux Nginx 故障后重启,必须逐台开启。限制为每小时最多一次、24 小时最多三次;执行后安排复查。其他问题由人员处理,不能提交任意远程命令。

6. 成员与订单

邀请绑定已验证账号;移除成员后访问权限立即失效。购买与续费由组织管理员操作,已支付的晚到或异常交易进入核查,不重复开通权益。

7. 登录会话与账号安全

在“账号安全”查看登录来源、浏览器信息和近期活动。退出其他会话需要再次验证当前账号;操作覆盖该账号加入的所有组织,保留当前会话。平台经核对也可撤销会话并留下本人可见的原因。浏览器信息仅供识别参考,已开始的请求可能完成。组织停用后仍可登录管理自己的会话。