当前位置: 首页 > wzjs >正文

用网站的源代码怎么做网站有意思的网站

用网站的源代码怎么做网站,有意思的网站,贵州建设厅网站怎么查询资质,网页设计图标素材堡塔云WAF免费WEB防火墙,从搭建到应用 hello大家好我是星哥,之前介绍过开源免费WEB防火墙 雷池,https://mp.weixin.qq.com/s/9TOXth3128N6PtXhaWI5aw 今天再介绍一款宝塔出品的一个免费开源的WEB防火墙。 堡塔云WAF介绍 堡塔云WAF&#x…

堡塔云WAF免费WEB防火墙,从搭建到应用

hello大家好我是星哥,之前介绍过开源免费WEB防火墙 雷池,https://mp.weixin.qq.com/s/9TOXth3128N6PtXhaWI5aw

今天再介绍一款宝塔出品的一个免费开源的WEB防火墙。

堡塔云WAF介绍

堡塔云WAF,宝塔免费(free)的私有云网站应用防火墙(firewall),基于docker/nginx/lua开发

开源地址: https://github.com/aaPanel/aaWAF

官方文档:

https://www.kancloud.cn/kern123/cloudwaf/3217243

系统

宝塔系统兼容表,我这里使用Centos7的系统来做演示。

image-20250508182017514

安装命令

URL=https://download.bt.cn/cloudwaf/scripts/install_cloudwaf.sh && if [ -f /usr/bin/curl ];then curl -sSO "$URL" ;else wget -O install_cloudwaf.sh "$URL";fi;bash install_cloudwaf.sh

提示

+--------------------------------------------------------------------------------------
| Bt-WAF FOR CentOS/Ubuntu/Debian
|
| Copyright © 2015-2099 BT-SOFT(https://www.bt.cn) All rights reserved.
|
| The Bt-WAF URL will be https://SERVER_IP:8379 when installed.
|--------------------------------------------------------------------------------------
| 为了您的正常使用,建议使用全新或纯净的系统安装,不支持已使用80 443 33060端口的系统安装
|
| 堡塔云WAF使用 Docker 服务并创建 cloudwaf_nginx cloudwaf_mysql 容器
|
| 容器不存储数据,存储于宿主机:/www/cloud_waf,为了您的数据安全请勿在容器内存储数据
+--------------------------------------------------------------------------------------取消安装请输入 n, 确认安装请输入 Y 或 y, 最后按回车键执行.
Do you want to install Bt-WAF to the /www/cloud_waf directory now? (Y/y/n): Y

安装成功

==================================================================
堡塔云WAF安装完成! Installed successfully!
==================================================================
外网访问地址: https://XXXXXXXXXXXX:8379/5af73a11
内网访问地址: https://192.168.1.2:8379/5af73a11
username: 37929f87
password: e263df05
If you cannot access the Bt-WAF 
release the following Bt-WAF port [8379,80,443] in the security group
若无法访问堡塔云WAF,请检查防火墙/安全组是否有放行[8379,80,443]端口=========================打开堡塔云WAF前请看=======================因默认启用自签证书https加密访问,浏览器将提示不安全点击【高级】-【继续访问】或【接受风险并继续】访问

使用浏览器访问IP+端口

如果你是宝塔的用户,对这个界面一定不陌生,就跟宝塔一模一样。

image-20250508165853472

添加防护网站

使用测试域名 test-waf.xgss.net 解析到 192.168.1.2 ,并且在内网 192.168.1.10 里面配置了一个站点。

image-20250508170213914

首页

外链图片转存失败,源站可能有防盗链机制,建议将图片保存下来直接上传

可以打开网站

image-20250508170357731

测试攻击链接

http://test-waf.xgss.net/?id=ls%20/etc/passwd

防护界面:

image-20250508171548898

1.设置CC防御

这里设置,某IP在60秒内请求同一访问路径(标准(推荐))超过30次临时拉黑此IP300秒

image-20250508175117650

2.网站漏洞防护

这里有几个功能: SQL注入防御、XSS注入防御、SSRF防御、Cookie防御、命令执行拦截,默认的使用严格模式,当然你也可以修改标准模式和观察模式。

image-20250508175704064

3.文件路径保护

文件路径保护有:网站后台保护、拦截恶意文件上传、畸形文件上传防御、恶意下载防御、文件包含防御、PHP代码执行防御,也使用标准防护模式

image-20250508175913984

4.机器访问保护

扫描器防御,检测恶意扫描器,防止各类扫描器、木马连接工具、访问网站

image-20250508175951736

5.IP黑名单

添加一个黑名单试一下

image-20250508180126616

6.添加人机验证

image-20250508174451113

验证:

image-20250508174517528

攻击大屏

image-20250508174729479

结尾

堡塔云WAF作为一款免费的Web应用防火墙,为中小网站提供了简单易用的安全防护方案。通过本文的搭建和应用指南,即使是运维新手也能快速部署基础Web安全防护。随着使用深入,建议根据实际业务需求逐步调整防护策略,在安全性和可用性之间找到最佳平衡点。

写文不易,如果你都看到了这里,请点个赞和在看,分享给更多的朋友;也别忘了关注星哥玩云!这里有满满的干货分享,还有轻松有趣的技术交流~点个赞、分享给身边的小伙伴,一起成长,一起玩转技术世界吧! 😊


文章转载自:

http://EiOnaYYW.jtdrz.cn
http://WBiDmk6y.jtdrz.cn
http://6eYbyY0R.jtdrz.cn
http://AMxh4jUd.jtdrz.cn
http://cQUXLiB8.jtdrz.cn
http://2kh1WcSW.jtdrz.cn
http://EnpGVB4c.jtdrz.cn
http://9SRHSawA.jtdrz.cn
http://r8KMKU91.jtdrz.cn
http://QCYcabyn.jtdrz.cn
http://m35f4cmo.jtdrz.cn
http://FKApOtCQ.jtdrz.cn
http://VK3MtXJx.jtdrz.cn
http://uzRmnES3.jtdrz.cn
http://VZ2jVsjr.jtdrz.cn
http://nuuXVbYQ.jtdrz.cn
http://SdpksUPC.jtdrz.cn
http://YvtXWEV3.jtdrz.cn
http://g4LGWq1S.jtdrz.cn
http://rgpQBS7N.jtdrz.cn
http://3V34mNcs.jtdrz.cn
http://Kon0zZNN.jtdrz.cn
http://CW1eFhae.jtdrz.cn
http://sh68Rz5e.jtdrz.cn
http://vUljsj6m.jtdrz.cn
http://qb3jxrRM.jtdrz.cn
http://VLzFtrzJ.jtdrz.cn
http://1U8x7BWE.jtdrz.cn
http://3ig2xs39.jtdrz.cn
http://60iPxcPT.jtdrz.cn
http://www.dtcms.com/wzjs/637502.html

相关文章:

  • 网站如何做标题优化做网站一般不选用的图片格式
  • 乐陵市住房和城乡建设局网站typecho对比wordpress
  • 公司做竞拍网站的收入怎么报税用模板做网站需要懂代码吗
  • 客户网站开发全流程南昌房产网
  • 宁波网站建设制作推广优化网站服务
  • 天津市建设安全协会网站网店运营推广1+x证书查询
  • 企业网站如何去做优化英语字体设计网站好
  • 展示型网站搭建wordpress搬家文章
  • WordPress下拉下一页企业营销型网站seo推广
  • 开公司先建设网站外国网站欣赏
  • linux 搭建网站服务器ai海报设计
  • 湖北网站建设制作网站备案成功后该怎么做
  • 网站字体大小选择wordpress博客重装
  • 开发网站的流程广州联享品牌网站建设
  • 宽城区网站建设wordpress文章标题字体
  • 怎样建网站视频教程手把手教建设网站
  • 家居网站建设定位分析论文wordpress永久链接设置的六大技巧
  • 建网站需要多少钱2017wordpress登陆界面背景
  • 地下城钓鱼网站怎么做织梦做旅游网站
  • 德邦物流公司现代物流网站建设与开发标书制作代做公司
  • 网站开发计什么科目wordpress客户使用的后端
  • 做网站时链接的网页无法显示搭建网站需要学什么软件
  • 网站被做301跳转了怎么办新版wordpress没有关键词
  • 一个人制作网站智慧团建网站登录平台pc端
  • 银川网站建设0951手机app下载网
  • 备案个人网站名称wap网站软件
  • 建立自己的网站步骤网站 平均加载时间
  • 设计logo网站免费国外如何在各大网站发布信息
  • 三五互联网站建设怎么样莱芜吧莱芜贴吧
  • 工商局网站做年报制作网站首先做的是