吸烟
有害健康!

网站部署免费开源的长亭雷池WAF过程

1.在线安装方式

bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"

2.需改网站配置

修改nginx的配置,网站的80端口改为81,443端口改为8443或其他,以免与雷池WAF的监听端口冲突。
这里是在网站服务器上同时部署的WAF,因此让网站流量先抵达雷池,经过雷池检测和过滤后,再转给原来的网站业务。这样单机的负载更高、设备宕机的概率更大。非纯净的环境还会提高升级失败的概率,故障排查更困难,官方不推荐这样部署。

3.安装成功的WAF后台

长亭雷池WAF后台界面

4.添加站点保护

http和https需要分别单独配置

长亭雷池-防护站点配置

5.SSL证书

证书需要上床两种格式,分别为.crt和.key  。如果网站服务器有安装宝塔面板,直接在网站修改-SSL里面下载,在下载的文件夹的Apache文件夹里可以找到这两种证书。

长亭雷池-证书配置

6.黑白名单

在 [防护配置]-[黑白名单] 里添加添加你的公网IP,防止自己在后台操作时误报。
公网IP查询工具

长亭雷池-白名单配置

7.测试防护

访问以下地址模拟出对应的攻击:

模拟 SQL 注入,请访问 http://<IP或域名>:<端口>/?id=1%20AND%201=1

模拟 XSS,请访问 http://<IP或域名>:<端口>/?html=<script>alert(1)</script>

雷池WAF-攻击测试

8.常见报错

1.Error establishing a database connection,🥺隔一段时间就会出现,重启服务器就不见了。

报错”Error establishing a database connection”
赞(0) 打赏
未经允许不得转载:交换云生 » 网站部署免费开源的长亭雷池WAF过程
分享到

评论 抢沙发

交换云生

始于1908

觉得文章有用就打赏一下文章作者

非常感谢你的打赏,我们将继续提供更多优质内容,让我们一起创建更加美好的网络世界!

支付宝扫一扫

微信扫一扫