论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
朋友圈
看朋友圈动态,了解ToB世界。
ToB门户
了解全球最新的ToB事件
博客
Blog
排行榜
Ranklist
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
导读
Guide
相册
Album
记录
Doing
搜索
本版
文章
帖子
ToB圈子
用户
免费入驻
产品入驻
解决方案入驻
公司入驻
案例入驻
登录
·
注册
只需一步,快速开始
账号登录
立即注册
找回密码
用户名
Email
自动登录
找回密码
密码
登录
立即注册
首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
圈子
SAAS
IT评测·应用市场-qidao123.com
»
论坛
›
备份容灾
›
备份
›
【实战经验】服务器同时安装堡塔云WAF和web应用站点并实 ...
【实战经验】服务器同时安装堡塔云WAF和web应用站点并实现站点防护设置 ...
泉缘泉
金牌会员
|
2024-8-24 01:46:55
|
显示全部楼层
|
阅读模式
楼主
主题
996
|
帖子
996
|
积分
2998
WAF介绍
WAF(Web Application Firewall)的作用是掩护Web应用程序免受各种网络攻击的影响。详细来说,WAF可以识别和拦截针对应用程序的恶意网络哀求,克制攻击者利用毛病举行攻击,并掩护敏感数据免受盗窃或篡改。
WAF的主要功能包罗以下几个方面:
防止常见的网络攻击:WAF可以检测和拦截常见的网络攻击,如SQL注入、跨站点脚本(XSS)攻击、哀求伪造(CSRF)攻击等。它会检查传入的哀求,如果发现非常或恶意行为,就会克制哀求进一步访问应用程序。
防御DDoS攻击:WAF可以识别和拦截分布式拒绝服务(DDoS)攻击,通过限制恶意流量的访问,掩护应用程序免受服务不可用的影响。
数据掩护:WAF可以对传入和传出的数据举行检查和过滤,防止敏感数据的走漏、篡改或盗窃。例如,WAF可以检测并克制包罗名誉卡号码或社会安全号码等敏感信息的哀求。
日记和监控:WAF可以记载和监控全部的网络哀求和事件,提供实时的安全报告和分析。这可以帮助管理员实时发现非常行为和安全威胁,采取相应的措施应对。
国内可以或许免费使用的WAF有长亭雷池WAF,堡塔云WAF等,本文接纳堡塔云WAF来实战摆设实现web应用的安全防护,详细介绍可以点击下面的传送门详细相识。注意:已经安装了宝塔面板的机器,不要再安装云WAF,在宝塔面板上安装使用Nginx防火墙即可。
堡塔云WAF: 传送门
环境介绍
作者的环境:
操纵体系:CentOS Linux release 7.5.1804 (Core)
CPU:1核心
内存:2GB
堡塔云WAF对于操纵体系兼容和建议的设置都有很详细的介绍可以检察一下地址相识。
操纵体系兼容表:快捷进入
测试建议设置表:进入检察
安装摆设
安装摆设说明
官方是不建议摆设在同一台机子上的,由于会增加体系开销,导致应用体系服务本领降落的问题,所以说如果说有条件的话可以按照官方的推荐方式去摆设,我们这里就使用摆设在同一台机器上的方法来安装摆设。
特殊注意:
原来的web应用使用了80大概是443端口的必须要修改端口,由于堡塔云WAF会监听80大概443端口,并且安全组和防火墙开放8379端口。
安装堡塔云WAF
官方有集群版本和单机版本,这里我们选择安装单机版本。
URL=https://download.bt.cn/cloudwaf/scripts/install_cloudwaf.sh && if [ -f /usr/bin/curl ];then curl -sSO "$URL" ;else wget -O install_cloudwaf.sh "$URL";fi;bash install_cloudwaf.sh
复制代码
选择y安装即可。
安装完成如下
安装完成后有管理端的地址账号和密码,访问设置站点即可。
设置规则并验证
访问管理端界面如下:
可以看到功能还是挺多,挺强盛的,如今,我们可以添加防护站点:
如果原web应用使用了https,可以在SSL证书项选择上传大概粘贴证书,开启https访问。
添加完成设置项后访问效果:
在拦截日记可以看到如下的记载:
还有首页概览效果,每3秒更新一次数据:
这里可以设置许多规则,还有许多的自定义规则,可以根据自己的防护必要设置即可。
End
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作!更多信息从访问主页:qidao123.com:ToB企服之家,中国第一个企服评测及商务社交产业平台。
本帖子中包含更多资源
您需要
登录
才可以下载或查看,没有账号?
立即注册
x
回复
使用道具
举报
0 个回复
倒序浏览
返回列表
快速回复
高级模式
B
Color
Image
Link
Quote
Code
Smilies
您需要登录后才可以回帖
登录
or
立即注册
本版积分规则
发表回复
回帖并转播
回帖后跳转到最后一页
发新帖
回复
泉缘泉
金牌会员
这个人很懒什么都没写!
楼主热帖
华为一镜到底主题__荣耀30系列安装教程 ...
日志模块
「Docker入门指北」容器很难理解?带你 ...
数据资产为王,如何解析企业数字化转型 ...
信创环境下分布式文件存储MinIO集群部 ...
28基于java的简单酒店数据管理 ...
xss-labs靶场
Vulnhub之M87靶机详细测试过程(不同提 ...
解决NuGet加载或下载资源慢的问题 ...
Java 8 排序的 10 个姿势,太秀了吧! ...
标签云
AI
运维
CIO
存储
服务器
浏览过的版块
Mysql
物联网
linux
DevOps与敏捷开发
程序人生
开源技术
容器及微服务
快速回复
返回顶部
返回列表