一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - WEB服務器 - 寶塔面板開啟隱藏的 waf 防火墻的方法

寶塔面板開啟隱藏的 waf 防火墻的方法

2020-10-15 16:03zhuxiongyin WEB服務器

寶塔面板配置NGINX,默認的寶塔面板是安裝了ngx_lua_waf模塊的,在5.9版本中面板集成的waf,所以可以在5.9版本的nginx中看到過濾器這個功能,并且可以設置。 在6.X版本中,寶塔面板還是編譯了ngx_lua_waf模塊,該如何在寶塔面板6.X中開

寶塔面板配置NGINX,默認的寶塔面板是安裝了ngx_lua_waf模塊的,在5.9版本中面板集成的waf,所以可以在5.9版本的nginx中看到過濾器這個功能,并且可以設置。

在6.X版本中,寶塔面板還是編譯了ngx_lua_waf模塊,該如何在寶塔面板6.X中開啟隱藏的nginx防火墻。

部分源代碼:

  1. http 
  2. include mime.types; 
  3. #include luawaf.conf; 

對寶塔面板注釋了#include luawaf.conf,只需要去掉#即可開啟隱藏的防火墻。

第一:NGINX配置修改

1、打開(軟件管理 > Nginx > 設置 > 配置修改) 2、在源碼中找到如下內容:#include luawaf.conf;

去掉前面的 # 符號(“#”代表注釋),保存并重啟 Nginx。如圖:

寶塔面板開啟隱藏的 waf 防火墻的方法

3、重新加載nginx,即可開啟WAF防火墻。

進行訪問測試http://你的網址/?id=…/etc/passwd,頁面會彈出攔截提示,如下圖:

寶塔面板開啟隱藏的 waf 防火墻的方法

第二:配置規則

打開面板的文件管理,進入 /www/server/nginx/waf 目錄,里面的 config.lua 文件就是防火墻的配置文件。每一項的具體含義如下所示:

RulePath="/www/server/panel/vhost/wafconf/"–waf 詳細規則存放目錄(一般無需修改) attacklog =“on”–是否開啟攻擊日志記錄(on 代表開啟,off 代表關閉。下同) logdir ="/www/wwwlogs/waf/"–攻擊日志文件存放目錄(一般無需修改) UrlDeny=“on”–是否開啟惡意 url 攔截 Redirect=“on”–攔截后是否重定向 CookieMatch=“off”–是否開啟惡意Cookie攔截 postMatch=“off”–是否開啟 POST 攻擊攔截 whiteModule=“on”–是否開啟 url 白名單 black_fileExt={“php”,“jsp”}–文件后綴名上傳黑名單,如有多個則用英文逗號分隔。如:{“后綴名1”,“后綴名2”,“后綴名3”……} ipWhitelist={“127.0.0.1”}–白名單 IP,如有多個則用英文逗號分隔。如:{“127.0.0.1”,“127.0.0.2”,“127.0.0.3”……}下同 ipBlocklist={“1.0.0.1”}–黑名單 IP CCDeny=“off”–是否開啟 CC 攻擊攔截 CCrate=“300/60”–CC 攻擊攔截閾值,單位為秒。"300/60"代表60秒內如果同一個 IP 訪問了300次則拉黑

配置文件中,RulePath 項對應的文件夾里存放的是具體的攔截規則。文件夾下有著相關的規則文件。作用解析如下:

args --GET 參數攔截規則 blockip --無作用 cookie --Cookie攔截規則 denycc --無作用 post --POST 參數攔截規則 returnhtml --被攔截后的提示頁面(HTML) url --url 攔截規則 user-agent --UA 攔截規則 whiteip --無作用 whiteurl --白名單網址

文件中除 returnhtml(攔截提示頁面)以外,其它的內容都是正則規則的,除非正則比較好,否則就不要隨便更改。如圖:

寶塔面板開啟隱藏的 waf 防火墻的方法

修改內容必須,重新加載 Nginx。

備注信息: 1、其實這個“免費”的防火墻就是大名鼎鼎的 ngx_lua_waf。非寶塔面板用戶也可以自己動手安裝。詳情請參閱:https://github.com/loveshell/ngx_lua_waf

2、寶塔面板那個收費的防火墻跟這個還是完全不一樣的。功能上更加完善,使用起來更加方便。如果你有錢,也可以直接買個收費版~

原文地址:https://blog.csdn.net/zhuxiongyin/article/details/98174377

延伸 · 閱讀

精彩推薦
  • WEB服務器云服務器安裝多個web網站嗎

    云服務器安裝多個web網站嗎

    云服務器 安裝多個web網站 云服務器是一種基于云計算技術的 虛擬主機 服務,可以提供各種云計算基礎設施和服務。作為一個虛擬主機,云服務器可以用于...

    未知1302023-07-12
  • WEB服務器阿里云服務器部署web項目查看

    阿里云服務器部署web項目查看

    阿里 云服務器 部署web項目查看 隨著互聯網的發展,越來越多的企業開始將自己的業務擴展到線上平臺。為了滿足用戶的需求,企業需要部署自己的網站或...

    未知872023-09-07
  • WEB服務器如何將web項目部署到騰訊云服務器

    如何將web項目部署到騰訊云服務器

    如何將Web項目部署到騰訊 云服務器 摘要:本文將詳細介紹如何將Web項目部署到 騰訊云服務器 。包括選擇合適的云服務器實例,配置服務器環境,上傳代碼...

    未知1952023-06-24
  • WEB服務器phpstudy默認不支持64位php的解決方法

    phpstudy默認不支持64位php的解決方法

    下面小編就為大家帶來一篇phpstudy默認不支持64位php的解決方法。小編覺得挺不錯的,現在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧 ...

    jingxian4702019-10-17
  • WEB服務器WDCP控制面板升級mysql為5.7.11的方法

    WDCP控制面板升級mysql為5.7.11的方法

    本文主要講解在WDCP控制面板升級mysql為5.7.11的方法,有需要的朋友可以參考下...

    yuanxiaoping5322020-07-15
  • WEB服務器寶塔面板負載狀態(load average)中的數據代表了什么?

    寶塔面板負載狀態(load average)中的數據代表了什么?

    寶塔面板是現在眾多站長選擇的服務器管理軟件,本文主要講解寶塔面板負載狀態(load average)中的數據代表了什么?有需要的朋友可以參考一下。...

    九天博客5792020-05-23
  • WEB服務器云端webdav服務器

    云端webdav服務器

    云端WebDAV服務器是一種在云端環境下提供WebDAV(Web Distributed Authoring and Versioning)協議服務的技術。WebDAV是一種HTTP擴展協議,它允許用戶通過Internet訪問分布...

    未知972023-05-25
  • WEB服務器湖北web云服務器價格

    湖北web云服務器價格

    湖北web 云服務器 價格 近年來,隨著互聯網技術的快速發展,云計算技術已經被廣泛應用于各行各業,對于企業來說,云計算技術已經成為提升企業信息化...

    未知1612023-06-07
主站蜘蛛池模板: 免费岛国片 | 国产成人免费a在线资源 | 1024国产基地永久免费 | a级片欧美| 99精品视频免费在线观看 | 欧美不卡一区二区三区 | 出轨同学会免费观看 | 热99re国产久热在线 | 午夜在线观看免费观看 视频 | 福利一区二区在线观看 | 成人在线一区二区三区 | 啪哆哆 | 极端 成熟 性别 视频 | 久久精品亚洲热综合一本 | 毛片视频网站 | 无限资源在线观看完整版免费下载 | 亚洲人成高清毛片 | 色花堂中文字幕98堂网址 | 小鸟酱在线看 | 美女扒开腿让男人桶爽动态图片 | 婷婷丁香色综合狠狠色 | 日韩国产成人精品视频人 | 滑进了柔佳火热紧夹的 | 亚洲国产中文字幕在线视频综合 | 免费一区二区视频 | 欧美一级视频在线观看 | 99久久免费国内精品 | 国产精品成人免费观看 | 欧美破处女视频 | 亚洲妇熟xxxxx妇色黄 | 图片专区亚洲欧美另类 | 91精品综合久久久久久五月天 | 欧美日韩国产成人综合在线影院 | 成年美女黄网站色视频大全免费 | 亚洲波霸| 逼毛片 | 高清视频在线观看+免费 | 国产视频久久久 | 性夜影院爽黄A爽免费动漫 性色欲情网站IWWW九文堂 | 不知火舞被c视频在线播放 不卡一区二区三区卡 | 国产精品亚洲一区二区久久 |