国产片侵犯亲女视频播放_亚洲精品二区_在线免费国产视频_欧美精品一区二区三区在线_少妇久久久_在线观看av不卡

服務器之家:專注于服務器技術及軟件下載分享
分類導航

云服務器|WEB服務器|FTP服務器|郵件服務器|虛擬主機|服務器安全|DNS服務器|服務器知識|Nginx|IIS|Tomcat|

服務器之家 - 服務器技術 - WEB服務器 - 寶塔面板開啟隱藏的 waf 防火墻的方法

寶塔面板開啟隱藏的 waf 防火墻的方法

2020-10-15 16:03zhuxiongyin WEB服務器

寶塔面板配置NGINX,默認的寶塔面板是安裝了ngx_lua_waf模塊的,在5.9版本中面板集成的waf,所以可以在5.9版本的nginx中看到過濾器這個功能,并且可以設置。 在6.X版本中,寶塔面板還是編譯了ngx_lua_waf模塊,該如何在寶塔面板6.X中開

寶塔面板配置NGINX,默認的寶塔面板是安裝了ngx_lua_waf模塊的,在5.9版本中面板集成的waf,所以可以在5.9版本的nginx中看到過濾器這個功能,并且可以設置。

在6.X版本中,寶塔面板還是編譯了ngx_lua_waf模塊,該如何在寶塔面板6.X中開啟隱藏的nginx防火墻。

部分源代碼:

  1. http 
  2. include mime.types; 
  3. #include luawaf.conf; 

對寶塔面板注釋了#include luawaf.conf,只需要去掉#即可開啟隱藏的防火墻。

第一:NGINX配置修改

1、打開(軟件管理 > Nginx > 設置 > 配置修改) 2、在源碼中找到如下內容:#include luawaf.conf;

去掉前面的 # 符號(“#”代表注釋),保存并重啟 Nginx。如圖:

寶塔面板開啟隱藏的 waf 防火墻的方法

3、重新加載nginx,即可開啟WAF防火墻。

進行訪問測試http://你的網址/?id=…/etc/passwd,頁面會彈出攔截提示,如下圖:

寶塔面板開啟隱藏的 waf 防火墻的方法

第二:配置規則

打開面板的文件管理,進入 /www/server/nginx/waf 目錄,里面的 config.lua 文件就是防火墻的配置文件。每一項的具體含義如下所示:

RulePath="/www/server/panel/vhost/wafconf/"–waf 詳細規則存放目錄(一般無需修改) attacklog =“on”–是否開啟攻擊日志記錄(on 代表開啟,off 代表關閉。下同) logdir ="/www/wwwlogs/waf/"–攻擊日志文件存放目錄(一般無需修改) UrlDeny=“on”–是否開啟惡意 url 攔截 Redirect=“on”–攔截后是否重定向 CookieMatch=“off”–是否開啟惡意Cookie攔截 postMatch=“off”–是否開啟 POST 攻擊攔截 whiteModule=“on”–是否開啟 url 白名單 black_fileExt={“php”,“jsp”}–文件后綴名上傳黑名單,如有多個則用英文逗號分隔。如:{“后綴名1”,“后綴名2”,“后綴名3”……} ipWhitelist={“127.0.0.1”}–白名單 IP,如有多個則用英文逗號分隔。如:{“127.0.0.1”,“127.0.0.2”,“127.0.0.3”……}下同 ipBlocklist={“1.0.0.1”}–黑名單 IP CCDeny=“off”–是否開啟 CC 攻擊攔截 CCrate=“300/60”–CC 攻擊攔截閾值,單位為秒。"300/60"代表60秒內如果同一個 IP 訪問了300次則拉黑

配置文件中,RulePath 項對應的文件夾里存放的是具體的攔截規則。文件夾下有著相關的規則文件。作用解析如下:

args --GET 參數攔截規則 blockip --無作用 cookie --Cookie攔截規則 denycc --無作用 post --POST 參數攔截規則 returnhtml --被攔截后的提示頁面(HTML) url --url 攔截規則 user-agent --UA 攔截規則 whiteip --無作用 whiteurl --白名單網址

文件中除 returnhtml(攔截提示頁面)以外,其它的內容都是正則規則的,除非正則比較好,否則就不要隨便更改。如圖:

寶塔面板開啟隱藏的 waf 防火墻的方法

修改內容必須,重新加載 Nginx。

備注信息: 1、其實這個“免費”的防火墻就是大名鼎鼎的 ngx_lua_waf。非寶塔面板用戶也可以自己動手安裝。詳情請參閱:https://github.com/loveshell/ngx_lua_waf

2、寶塔面板那個收費的防火墻跟這個還是完全不一樣的。功能上更加完善,使用起來更加方便。如果你有錢,也可以直接買個收費版~

原文地址:https://blog.csdn.net/zhuxiongyin/article/details/98174377

延伸 · 閱讀

精彩推薦
  • WEB服務器云服務器安裝多個web網站嗎

    云服務器安裝多個web網站嗎

    云服務器 安裝多個web網站 云服務器是一種基于云計算技術的 虛擬主機 服務,可以提供各種云計算基礎設施和服務。作為一個虛擬主機,云服務器可以用于...

    未知1302023-07-12
  • WEB服務器阿里云服務器部署web項目查看

    阿里云服務器部署web項目查看

    阿里 云服務器 部署web項目查看 隨著互聯網的發展,越來越多的企業開始將自己的業務擴展到線上平臺。為了滿足用戶的需求,企業需要部署自己的網站或...

    未知872023-09-07
  • WEB服務器如何將web項目部署到騰訊云服務器

    如何將web項目部署到騰訊云服務器

    如何將Web項目部署到騰訊 云服務器 摘要:本文將詳細介紹如何將Web項目部署到 騰訊云服務器 。包括選擇合適的云服務器實例,配置服務器環境,上傳代碼...

    未知1952023-06-24
  • WEB服務器phpstudy默認不支持64位php的解決方法

    phpstudy默認不支持64位php的解決方法

    下面小編就為大家帶來一篇phpstudy默認不支持64位php的解決方法。小編覺得挺不錯的,現在就分享給大家,也給大家做個參考。一起跟隨小編過來看看吧 ...

    jingxian4702019-10-17
  • WEB服務器WDCP控制面板升級mysql為5.7.11的方法

    WDCP控制面板升級mysql為5.7.11的方法

    本文主要講解在WDCP控制面板升級mysql為5.7.11的方法,有需要的朋友可以參考下...

    yuanxiaoping5322020-07-15
  • WEB服務器寶塔面板負載狀態(load average)中的數據代表了什么?

    寶塔面板負載狀態(load average)中的數據代表了什么?

    寶塔面板是現在眾多站長選擇的服務器管理軟件,本文主要講解寶塔面板負載狀態(load average)中的數據代表了什么?有需要的朋友可以參考一下。...

    九天博客5792020-05-23
  • WEB服務器云端webdav服務器

    云端webdav服務器

    云端WebDAV服務器是一種在云端環境下提供WebDAV(Web Distributed Authoring and Versioning)協議服務的技術。WebDAV是一種HTTP擴展協議,它允許用戶通過Internet訪問分布...

    未知972023-05-25
  • WEB服務器湖北web云服務器價格

    湖北web云服務器價格

    湖北web 云服務器 價格 近年來,隨著互聯網技術的快速發展,云計算技術已經被廣泛應用于各行各業,對于企業來說,云計算技術已經成為提升企業信息化...

    未知1612023-06-07
主站蜘蛛池模板: 91亚洲精品一区 | 午夜视频在线免费观看 | 中文字幕av第一页 | 欧美二区在线 | 成人在线欧美 | 天天操夜夜操av | 欧美激情精品久久久久久 | 成人影院一区二区 | 久草 在线| 一级片网址 | 深夜福利影院 | www久久久久| 欧洲精品久久久 | 国产成人自拍视频在线 | 精品欧美乱码久久久久久1区2区 | 久久综合九色综合欧美狠狠 | 国产成人精品免高潮在线观看 | 国产目拍亚洲精品99久久精品 | a在线免费观看 | 欧美一二三 | 久久久久一区 | 成人高清视频在线观看 | 精品国产一区二区三区高潮视 | 国产精品免费久久久久久 | 成人在线午夜 | 国产精品成人一区二区三区 | 久久久国产视频 | 91视频免费观看 | 国产三级网站 | 成人影院在线观看 | 久久久久久久久久久福利观看 | 亚洲一区二区三区在线 | 99久久久国产精品 | 免费一区二区 | 青青草久久网 | 亚洲精品乱码久久久久久金桔影视 | 久久69精品久久久久久久电影好 | 亚洲国产成人精品女 | 本道综合精品 | 午夜影院免费看 | 成人国产免费视频 |