ToB企服应用市场:ToB评测及商务社交产业平台

标题: 南墙WAF-最好的免费Web应用防火墙 [打印本页]

作者: 徐锦洪    时间: 2023-9-2 05:18
标题: 南墙WAF-最好的免费Web应用防火墙
      免费的web应用防火墙最出名的非ModSecurity莫属。ModSecurity一度以维护者众多,规则更新较积极,并且免费而受安全圈追捧,然而随着时代变迁,ModSecurity的多种致命缺陷也逐渐暴露,包括:
      今天给大家推荐一款有安科技出品,由社区驱动的免费、高性能、高扩展顶级Web应用安全防护产品-南墙。南墙 WEB应用防火墙(简称:uuWAF)是有安科技推出的一款全方位网站防护产品。通过有安科技专有的WEB入侵异常检测等技术,结合有安科技团队多年应用安全的攻防理论和应急响应实践经验积累的基础上自主研发而成。协助各级政府、企/事业单位全面保护WEB应用安全,实现WEB服务器的全方位防护解决方案。
技术优势

 
界面预览

南墙提供了美观且简单易用的WAF后台管理界面,安装完成后所有操作都可以在浏览器中完成,所有配置无需重启立即生效,远超市面上大部分免费WAF产品如ModSecurity,如下:


快速安装

南墙支持一键全自动安装,全程无需人工干预,给你带来极致体验 。
南墙对配置要求极低,详细如下:
  1. - 处理器:64位 1千兆赫(GHz)或更快。
  2. - 内存:不小于1G
  3. - 磁盘空间:不小于16G
  4. - 系统:RedHat 7及以上相关兼容Linux x86_64系统,如CentOS、AlmaLinux、Anolis、Rocky Linux等
复制代码
南墙安装及其简便,通常在几分钟内即可安装完毕,具体耗时视网络下载情况而定。
注意:主机版,请尽量选择一台纯净Linux x86_64环境的服务器安装,因为安装过程会卸载旧的MySQL数据库并重新安装,如果没有备份,可造成旧的MySQL数据丢失,并且南墙采用云WAF反向代理模式,默认需要使用80、443端口。
主机版安装方式如下:
  1. sudo yum install -y ca-certificates
  2. sudo rm -f ./waf-install && wget https://waf.uusec.com/waf-install && chmod +x waf-install && ./waf-install
复制代码
安装成功后会显示 “ 恭喜您,安装成功”
Docker版安装方式如下:
  1. sudo rm -f ./waf.tgz && wget https://waf.uusec.com/waf.tgz && tar -zxf waf.tgz && sh ./waf/uuwaf.sh
复制代码
 
快速入门

经过前面的安装和配置,接下来可以开始使用了
如果你还不熟悉南墙,建议先阅读 南墙WAF使用手册
浏览器打开 https://127.0.0.1:4443/ ,默认用户名:admin,密码:wafadmin
注意:登录后请及时修改默认密码并开启动态口令,以保证WAF管理后台账户安全。由于后台动态口令采用的是安全性更高的HMAC-SHA256算法,与一般动态口令客户端不兼容,这里建议iOS用户使用 Google Authenticator,安卓用户使用 FreeOTP
最后,大家可以访问 南墙 官网获取更多介绍和规则编写的API文档,网址:南墙Web应用防火墙

免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!




欢迎光临 ToB企服应用市场:ToB评测及商务社交产业平台 (https://dis.qidao123.com/) Powered by Discuz! X3.4