UNRAID篇!保护您的web应用程序免受攻击

2024-06-13 17:01:14 4点赞 34收藏 1评论

该篇教程主要讲解雷池WAF的简单使用

雷池WAF:
一款简单、轻便、安全的WAF,保护您的web应用程序免受常见攻击和利用。基于Nginx开发,并作为反向代理连接。

UNRAID篇!保护您的web应用程序免受攻击

防护原理:

简单的网站流量拓扑,外部用户发出请求,经过网络最终传递到网站服务器

UNRAID篇!保护您的web应用程序免受攻击

雷池以反向代理方式接入,优先于网站服务器接收流量,对流量中的攻击行为进行检测和清洗,将清洗过后的流量转发给网站服务器。

UNRAID篇!保护您的web应用程序免受攻击

主要流程目录:

1.安装

2.使用

2.1.重置密码

2.2.添加站点

2.3.测试防护

3.总结

1.安装

雷池和Web业务服务不建议部署到同一台机器中,安装雷池需要已经有docker环境,这里我就直接演示在Unraid上安装了。

在线安装,输入下面命令:

bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"UNRAID篇!保护您的web应用程序免受攻击

安装目录,默认回车即可

因为我是Unraid,想放到docker目录方便管理 /mnt/user/appdata/safelineUNRAID篇!保护您的web应用程序免受攻击

输入“Y”,确认进行安装

UNRAID篇!保护您的web应用程序免受攻击

会自动安装Docker应用

UNRAID篇!保护您的web应用程序免受攻击

安装完成,点击链接进入控制台

UNRAID篇!保护您的web应用程序免受攻击

2.使用

点击“同意,开始使用

UNRAID篇!保护您的web应用程序免受攻击

输入初始账号和密码,都是admin

UNRAID篇!保护您的web应用程序免受攻击

进入面板,界面还是挺清爽的

UNRAID篇!保护您的web应用程序免受攻击

2.1.重置密码

如果忘记密码可以根据下面提示进行操作,就可以重置密码了

如果提示密码不对

UNRAID篇!保护您的web应用程序免受攻击

点击下面“忘记密码”

UNRAID篇!保护您的web应用程序免受攻击

重置密码,输入下面命令:

docker exec safeline-mgt resetadminUNRAID篇!保护您的web应用程序免受攻击

重新登录

UNRAID篇!保护您的web应用程序免受攻击

点击“系统设置”

UNRAID篇!保护您的web应用程序免受攻击

修改账户密码

UNRAID篇!保护您的web应用程序免受攻击

2.2.添加站点

这里我安装了一个nginx作为Web站点演示,因为雷池和nginx(防护的Web网站)是同一个服务器,而且是一个IP,所以需要注意下面设置的端口号不能重复

UNRAID篇!保护您的web应用程序免受攻击

填写端口号,到时候就是通过这个端口访问Web页面的了

UNRAID篇!保护您的web应用程序免受攻击

填写上游服务器(需要防护的Web网站)和备注

UNRAID篇!保护您的web应用程序免受攻击


这样就算添加成功了

UNRAID篇!保护您的web应用程序免受攻击

浏览器访问8082端口,可以正常访问

UNRAID篇!保护您的web应用程序免受攻击

如果是需要https,需要自行添加证书

UNRAID篇!保护您的web应用程序免受攻击

上传证书和私钥

UNRAID篇!保护您的web应用程序免受攻击

勾选上SSL,选择证书

UNRAID篇!保护您的web应用程序免受攻击

这样就可以使用HTTPS了

UNRAID篇!保护您的web应用程序免受攻击

2.3.测试防护

整体监测流程参考:

UNRAID篇!保护您的web应用程序免受攻击

模拟 SQL 注入

http://:<端口>/?id=1%20AND%201=1UNRAID篇!保护您的web应用程序免受攻击

模拟 XSS

http://:<端口>/?html=<script>alert(1)script>UNRAID篇!保护您的web应用程序免受攻击

2.4.防护配置

这里我也不是太会用,简单截图

频率限制

UNRAID篇!保护您的web应用程序免受攻击

自定义规则

UNRAID篇!保护您的web应用程序免受攻击

语义分析

UNRAID篇!保护您的web应用程序免受攻击

补充规则

UNRAID篇!保护您的web应用程序免受攻击

通用配置

UNRAID篇!保护您的web应用程序免受攻击

3.总结

平时很少用这类应用,不过体验下来感觉还不错,初次上手简单,UI界面展示各类信息直观,推荐可以尝试一下。至于有没有什么很大的效果,因为我不太懂这方面,反正聊胜于无吧。

要说有什么麻烦的地方就是Docker,可以看到安装完成后,Docker界面多了几个应用。建议是要不然直接封装成一个all in one的Docker,要不然就是单独弄一个虚拟机镜像,这样会比较方便部署。

UNRAID篇!保护您的web应用程序免受攻击

作者声明本文无利益相关,欢迎值友理性交流,和谐讨论~

展开 收起

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

QNAP 威联通 TS-464C2 四盘位 NAS网络存储(赛扬N5095、8GB)黑色

2599元起

UGREEN 绿联 DXP4800 四盘位 私有云NAS存储(Intel N100、8GB)

UGREEN 绿联 DXP4800 四盘位 私有云NAS存储(Intel N100、8GB)

2299元起

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

ZSpace 极空间 私有云 Z4Pro 8G版 4盘位NAS存储(N97、8GB)

2499元起

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

UGREEN 绿联 DX4600 Pro 4盘位NAS(奔腾N6005、8GB)

1799元起

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

Synology 群晖 DS224+ 双盘位NAS(赛扬J4125、2GB)

2848.99元起

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

ZSpace 极空间 私有云 Z4Pro 16G版 4盘位NAS存储(N97、16GB)

2799元起

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

ZSpace 极空间 私有云 Z4Pro 性能版 NAS存储(N305、16GB)

3499元起

ZSpace 极空间 私有云Z2Pro 四核2盘位NAS

ZSpace 极空间 私有云Z2Pro 四核2盘位NAS

1290.51元起

DS923+ 双核心 四盘位 NAS网络存储服务器 私有云 文件服务器

DS923+ 双核心 四盘位 NAS网络存储服务器 私有云 文件服务器

4949.99元起

Synology 群晖 DS423+ 4盘位 NAS网络存储 (Intel四核 、无内置硬盘)

Synology 群晖 DS423+ 4盘位 NAS网络存储 (Intel四核 、无内置硬盘)

4098.99元起

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

ZSpace 极空间 私有云 Z423 旗舰版 8盘位NAS存储(锐龙R7-5825U、64GB)

5999元起

QNAP 威联通 TS-464C2 4盘位NAS(赛扬N5095、8GB)

QNAP 威联通 TS-464C2 4盘位NAS(赛扬N5095、8GB)

2599元起

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

QNAP 威联通 TS-466C 四盘位NAS(奔腾N6005、8GB)

3199元起

ASUS 华硕 AS6702T 4盘位NAS存储 黑色(Core2 Quad Q8300、4GB)

ASUS 华硕 AS6702T 4盘位NAS存储 黑色(Core2 Quad Q8300、4GB)

4299元起

QNAP 威联通 TS-464C 4盘位NAS(赛扬N5095、8GB)

QNAP 威联通 TS-464C 4盘位NAS(赛扬N5095、8GB)

2199元起

UGREEN 绿联 DXP2800 双盘位 私有云NAS存储(Intel N100、8GB)

UGREEN 绿联 DXP2800 双盘位 私有云NAS存储(Intel N100、8GB)

暂无报价
1评论

  • 精彩
  • 最新
提示信息

取消
确认
评论举报

相关好价推荐
查看更多好价

相关文章推荐

更多精彩文章
更多精彩文章
最新文章 热门文章
34
扫一下,分享更方便,购买更轻松