tencent cloud

主机安全

动态与公告
产品动态
产品公告
新手指引
产品简介
产品概述
产品优势
基本概念
应用场景
关联产品
功能介绍与版本比较
购买指南
购买安全防护授权
购买日志分析服务
快速入门
操作指南
安全概览
资产概览
主机列表
资产指纹
漏洞管理
基线管理
文件查杀
异常登录
密码破解
恶意请求
高危命令
本地提权
反弹 Shell
Java 内存马
核心文件监控
网络攻击
勒索防御
日志分析
授权管理
告警设置
访问管理指引
混合云安装指引
新手常见问题
软件相关说明
功能行为描述
客户端进程说明
安全基线检测列表
JSON 格式告警数据解析
日志字段数据解析
客户端安装指引
安全评分说明
实践教程
漏洞自动修复
恶意文件处理
故障处理
Linux 入侵类问题排查思路
Windows 入侵类问题排查思路
Linux 客户端离线排查
Windows 客户端离线排查
异常登录的消息提醒
API 文档
History
Introduction
API Category
Asset Management APIs
Virus Scanning APIs
Abnormal Log-in APIs
Password Cracking APIs
Malicious Request APIs
High-Risk Command APIs
Local Privilege Escalation APIs
Reverse Shell APIs
Vulnerability Management APIs
New Baseline Management APIs
Baseline Management APIs
Advanced Defense APIs
Security Operation APIs
Expert Service APIs
Other APIs
Overview Statistics APIs
Settings Center APIs
Making API Requests
Intrusion Detection APIs
Data Types
Error Codes
常见问题
相关协议
Terms of Service
Service Level Agreement
数据处理和安全协议
联系我们
词汇表
文档主机安全快速入门

快速入门

PDF
聚焦模式
字号
最后更新时间: 2025-09-09 16:28:45

步骤1:安装主机安全

登录 主机安全控制台,进入安全概览页面,可查看云服务器是否已安装主机安全。
说明
购买腾讯云服务器、黑石物理服务器1.0(CPM)时可勾选“安全加固”,便可自动安装主机安全客户端。

① 安装了主机安全开启专业版与旗舰版防护的云服务器,享有主机安全带来的全面多维度的系统安全保障。
② 安装了主机安全的基础版检测的云服务器,可单击右侧升级,升级为专业防护或旗舰防护版本。
③ 没有安装主机安全客户端的云服务器,可单击右侧安装,根据指引进行安装:

Windows 云服务器环境

适配版本

目前支持的版本:
Windows Server 2008,2012,2016,2019,2022(32bit或64bit)。
Windows 10,11(64bit)。

主机安全客户端安装

服务器类型
服务器产品
服务器架构
所在网络
客户端下载安装
腾讯云
云服务器、轻量应用服务器、黑石服务器、边缘计算机器
x86
VPC 网络
打开 cmd 命令行窗口,粘贴并运行如下安装命令:

powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://uo.yd.tencentyun.com/ydeyes_win32.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\\ydeyes_win32.exe'))"; "./ydeyes_win32.exe"
腾讯云
云服务器
x86
基础网络
打开 cmd 命令行窗口,粘贴并运行如下安装命令。


powershell -executionpolicy bypass -c "(New-Object Net.WebClient).DownloadFile('http://uo.yd.qcloud.com/ydeyes_win32.exe', $ExecutionContext.SessionState.Path.GetUnresolvedProviderPathFromPSPath('.\\ydeyes_win32.exe'))"; "./ydeyes_win32.exe"
非腾讯云
/
x86
公网、专线
因存在命令有效期限制,请前往 主机列表 查看安装指引,进行客户端下载安装。

安装说明

Windows 安装成功状态验证:打开任务管理器,查看 YDService,YDLive 进程是否有调用,有调用则安装成功。


Linux 云服务器环境

适配版本

目前支持的版本(64bit):
TencentOS Server
Tencent tlinux
CentOS 6及以上版本
Ubuntu 9.10及以上版本
Debian 6及以上版本
RHEL 6及以上版本
OpenCloudOS
AlmaLinux
openSUSE
Rocky Linux
Red Hat 6及以上版本
Alibaba Cloud Linux
Amazon Linux

主机安全客户端安装

服务器类型
服务器产品
服务器架构
所在网络
客户端下载安装
腾讯云
云服务器、轻量应用服务器、黑石服务器、边缘计算机器
x86
VPC 网络
wget http://uo.yd.tencentyun.com/ydeyes_linux64.tar.gz -O ydeyes_linux64.tar.gz && tar -zxvf ydeyes_linux64.tar.gz && ./self_cloud_install_linux64.sh
腾讯云
云服务器
x86
基础网络
wget http://uo.yd.qcloud.com/ydeyes_linux64.tar.gz -O ydeyes_linux64.tar.gz && tar -zxvf ydeyes_linux64.tar.gz && ./self_cloud_install_linux64.sh
腾讯云
云服务器、轻量应用服务器、黑石服务器、边缘计算机器
arm
VPC 网络
wget http://uo.yd.tencentyun.com/ydeyes_linux64_aarch64.tar.gz -O ydeyes_linux64_aarch64.tar.gz && tar -zxvf ydeyes_linux64_aarch64.tar.gz && ./self_cloud_install_linux64.sh
腾讯云
云服务器
arm
基础网络
wget http://uo.yd.qcloud.com/ydeyes_linux64_aarch64.tar.gz -O ydeyes_linux64_aarch64.tar.gz && tar -zxvf ydeyes_linux64_aarch64.tar.gz && ./self_cloud_install_linux64.sh
非腾讯云
/
x86、arm
公网、专线
因存在命令有效期限制,请前往 主机列表 查看安装指引,进行客户端下载安装。

安装说明

执行命令,查看 YDService,YDLive进程是否有运行,有运行则安装成功。
ps -ef | grep YD

注:若进程没有起来,可使用 root 用户手动执行命令,启动程序。命令为:
/usr/local/qcloud/YunJing/startYD.sh

步骤2:操作主机安全

主机安全可对主机的安全信息进行实时处理和展示,支持对木马文件进行检测及隔离、漏洞检测、对可疑的登录行为进行检测识别及加白名单处理、支持对密码破解行为进行阻断设置、同时支持告警设置等操作,详情请参见 操作指南

步骤3:故障排除

若主机遭遇入侵,可根据入侵类问题排查指南进行问题排查,恢复网站或系统的正常运行,详情请参见Linux 入侵类问题排查思路Windows 入侵类问题排查思路

步骤4:卸载主机安全

若您不再需要主机安全防护,可将其卸载,主机安全共有控制台卸载与系统卸载两种方式,下面将为您详细介绍:

控制台中卸载

1. 登录 主机安全控制台,在左侧导航栏,选择资产中心 > 主机列表,查看自己的云服务器是否已安装主机安全。
2. 在服务器列表中,可选择需要卸载主机安全的服务器,在右侧操作栏,单击卸载即可。


进入系统卸载

Windows 系统:依照路径 C:\\Program Files\\QCloud\\YunJing\\uninst.exe ,找到 uninst.exe 文件,双击即可卸载。
Linux 系统:输入命令if [ -w '/usr' ]; then /usr/local/qcloud/YunJing/uninst.sh ; else /var/lib/qcloud/YunJing/uninst.sh ; fi 即可卸载。

常见问题

安装时遇到防火墙拦截要如何处理?

建议防火墙策略放通主机安全后台服务器访问地址:
VPC 网络域名:so.yd.tencentyun.com、lo.yd.tencentyun.com、uo.yd.tencentyun.com
VPC 网络 IP:169.254.0.170
基础网络域名:so.yd.qcloud.com、uo.yd.qcloud.com、lo.yd.qcloud.com
基础网络 IP:11.186.186.54、11.186.186.55
非腾讯云公网域名:sop.yd.qcloud.com、uop.yd.qcloud.com、lop.yd.qcloud.com
非腾讯云公网 IP:43.153.254.117、129.226.7.49
端口:5574、8080、80、9080(公网还需放过443端口)

若不使用默认 DNS,要如何设置?

若您不使用默认 DNS,则需要将 tencentyun.comyd.qcloud.com 根域的所有解析转发至默认 DNS。


帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈