查看mq是否开启_「免费」宝塔面板开启waf网站防火墙

news/2024/5/14 15:07:18/文章来源:https://blog.csdn.net/weixin_42461035/article/details/112711319
87f7f3b8a79ad4024a2ae12c913f1e69.png

宝塔面板在8月份发生了一起严重的PMA数据库泄露事件,现在想起来,这个漏洞的严重性还是很大的,宝塔官方也在事件发生后,连夜紧急应急处理,紧接着对事件过程进行了全面的梳理和跟踪,并对外发布了一篇公开信,公布了对应的应对措施,避免类似情况的再次发生。

官方对待问题的态度还是很迅速的,当然,我们在平时的使用过程中,也不能忽视安全问题,基本的waf防护是必须要有的。

通过对市面一些waf防护的产品对比来看,公有云的费用还是很高的,起步就是上千块钱一个月的价格。

可能大部分小站长的服务器一年都不到一千块钱,这样的防护价格是很难接受的。

宝塔面板官方也提供waf安全防护插件,如果不差钱的话,这个还是不错的选择,门槛低,上手快。

如果口袋紧张的话,宝塔还有一个隐藏的选择,就是手动打开ngx_lua_waf防护功能,一样可以达到防护作用,具体操作流程如下:

1、进入宝塔面板,打开 软件管理 > Nginx > 设置 > 配置修改;

2、找到大约在第 13 行的 #include luawaf.conf;,去掉前面的 # 符号(“#”代表注释),保存并重启 Nginx。

3、恭喜你,已经成功开启了防火墙!

这时候,我们来拼接一个可疑的参数,访问看看效果:

e5aebf1e06fae63bf6d1a38c8812fce4.png

如果出现上图提示,说明已经正确设置!

默认的配置效果已经能满足基础的防护功能了,无需做更多配置了,如果要查看拦截记录,可访问:/www/wwwlogs/waf目录查看即可。


如果你想做其他更高级的配置,可参见:/www/server/nginx/waf 目录,里面的 config.lua 文件就是防火墙的配置文件。每一项的具体含义如下所示:

RulePath = "/www/server/panel/vhost/wafconf/"   --waf 详细规则存放目录(一般无需修改)attacklog = "on"                                --是否开启攻击日志记录(on 代表开启,off 代表关闭。下同)logdir = "/www/wwwlogs/waf/"                    --攻击日志文件存放目录(一般无需修改)UrlDeny="on"                                    --是否开启恶意 url 拦截Redirect="on"                                   --拦截后是否重定向CookieMatch="off"                               --是否开启恶意 Cookie 拦截postMatch="off"                                 --是否开启 POST 攻击拦截whiteModule="on"                                --是否开启 url 白名单black_fileExt={"php","jsp"}                     --文件后缀名上传黑名单,如有多个则用英文逗号分隔。如:{"后缀名1","后缀名2","后缀名3"……}ipWhitelist={"127.0.0.1"}                       --白名单 IP,如有多个则用英文逗号分隔。如:{"127.0.0.1","127.0.0.2","127.0.0.3"……} 下同ipBlocklist={"1.0.0.1"}                         --黑名单 IPCCDeny="off"                                    --是否开启 CC 攻击拦截CCrate="300/60"                                 --CC 攻击拦截阈值,单位为秒。"300/60" 代表 60 秒内如果同一个 IP 访问了 300 次则拉黑

postMatch开关打开后,有可能出现文章发布等功能被拦截的情况

本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若转载,请注明出处:http://www.luyixian.cn/news_show_817372.aspx

如若内容造成侵权/违法违规/事实不符,请联系dt猫网进行投诉反馈email:809451989@qq.com,一经查实,立即删除!

相关文章

服务器布置网站

一、vs 发布web网站 1.菜单栏中“生成”→“发布” 2.配置文件→填写配置文件名称(自定义) 3.连接→publish method:File System(系统文件) Target Location:发布到的文件目录 4.设置→Configuration:Debug-.NET 勾选precompile during publishi…

一文看懂如何在阿里云服务器Ubuntu18.04系统中配置wordpress网站!

阿里云服务器Ubuntu18.04系统中wordpress网站配置教程 以前一直使用静态博客(Hexo)然后托管到github上,其弊端就是需要在一台固定的主机上发表文章而且近日来github访问速度越来越慢,实在是难以忍受,因此购买一个便宜的…

IIS部署网站 Server Error in ‘/’ Application.

网站部署到服务器 访问的时候一直是这个错误 本地完全没有问题 感觉要把度娘上所有的解决办法都试了个遍 就是不行呀 心累 啦啦啦 重点来了 我在web.config添加节点 <configuration> <system.web> <customErrors mode"Off"/> </system.web&g…

手把手教你设计交友网站【4】

2019独角兽企业重金招聘Python工程师标准>>> 零零散散写了点任务&#xff0c;接下来讲到的任务设计会更实战一些。究其原因是它跟情感化设计更沾边一点。和游戏任务一定要满足玩家心理一样&#xff0c;交友网站你怎么能更容易的让玩家填资料呢&#xff0c;以及做一些…

微软云计算官方中文网站上线啦

公告 &#xff1a;本博客为微软云计算中文博客 的镜像博客。 部分文章因为博客兼容性问题 &#xff0c;会影响阅读体验 。如遇此情况&#xff0c;请访问 原博客 。 11月29日&#xff0c;微软云计算官方中文站http://www.microsoft.com/china/cloud 上线啦&#…

网站开发(周二):项目需求分析

前言&#xff1a;开发项目时&#xff0c;首先&#xff0c;了解项目的具体需求&#xff0c;由前端UI设计师根据网站需求设计网站页面。其次&#xff0c;根据需求划分网站功能&#xff0c;并详细了解需求的业务流程&#xff0c;由前端工程师根据设计好的页面进行切图&#xff0c;…

最新10款精美的免费PSD网站模板下载

这篇文章收集了10款免费的 PSD 网站模板分享给大家&#xff0c;您可以免费下载使用。这些高质量的免费 PSD 网站模板可以让您的工作得心应手&#xff0c;帮助您节省大量的时间和精力。感谢那些优秀的设计师分享他们的劳动成果&#xff0c;让更多的人可以使用他们的创意设计&…

《深入网站开发和运维》

《深入网站开发和运维》 基本信息 原书名&#xff1a;Pro website development and operations:Streamlining devOps for large-scale websites 原出版社&#xff1a; Apress 作者&#xff1a; (美)Matthew Sacks 译者&#xff1a; 曾少宁 丛书名&#xff1a; 图灵程序设计丛…

SEO艺术

SEO艺术 编辑推荐 在本书中&#xff0c;四位搜索引擎优化&#xff08;SEO&#xff09;领域最受瞩目的专家阐述了制订以及执行一个完善的SEO策略时应遵循的一些实用指南与最新技术。 基本信息 原书名&#xff1a; The Art of SEO原出版社&#xff1a; OReilly作者&#xff1a; (…

固定网站左边且不随网页滚动的DIV层

这篇代码贴是这个分类的第一篇文章&#xff0c;现在运营着鬼片电影这个站&#xff0c;所以&#xff0c;会经常想着如何去优化自己的站&#xff0c;所以少不了发现一些无技术含量的代码片&#xff0c;所以&#xff0c;这个分类也是起到收藏的作用&#xff0c;以后建站的时候&…

如何禁止直接用IP访问IIS中的网站

一、删除默认站点 1、打开IIS后将系统默认站点删除。&#xff08;以域名abc.com 和IP 203.171.238.223为例&#xff09; 二、设置现有站点 1、选择站点&#xff0c;右键“属性”–“网站”–“高级”–“选中空主机头”–“删除” 2、选择站点右键“属性”–“自定义错误”–…

大流量网站的底层系统架构

为什么80%的码农都做不了架构师&#xff1f;>>> 动态应用&#xff0c;是相对于网站静态内容而言&#xff0c; 是指以c/c、php、Java、perl、.net等 服务器端语言开发的网络应用软件&#xff0c;比如论坛、网络相册、交友、BLOG等常见应用。动态应用系统通 常与数据…

一次网站被挂恶意代码的查错经历

程序员职业的特点&#xff0c;难免会影响自己的业余爱好&#xff0c;比如空闲时间别人逛淘宝&#xff0c;程序员就逛博客园、刷微博的时候也会关注一些互联网技术方面的微博&#xff0c;还有一部分像我&#xff0c;做一名业余站长&#xff0c;利用下班时间维护更新下网站内容&a…

阿里云 ECS 服务器不能访问部署好的网站

今天在新买的阿里云服务器上部署了网站&#xff0c;但是不管是用ip地址还是用域名&#xff0c;都不能访问网站&#xff0c;但是ping的时候却是通的&#xff0c;多方查询之后&#xff0c;发现是因为安全组规则设置的问题&#xff0c;设置方法如下&#xff1a; 1、先进入实例的管…

BUG:网站页面跳转正常但是URL仅显示主域名

BUG&#xff1a;网站页面跳转正常但是URL仅显示主域名&#xff08;没有变化&#xff0c;正常的应该是显示子页面的url地址才对啊&#xff09;&#xff0c;如下图所示&#xff1a;发现&#xff1a;网站代码被加了iframe&#xff1a;&#xff08;但是公司外面的人访问正常&#x…

php做一个电商完网站

2019独角兽企业重金招聘Python工程师标准>>> 爱尔兰的天空&#xff08;ai & love),wordpress,情侣主题,情侣博客,wordpress主题,wordpress博客 http://yangxiaozhao.sinaapp.com/ POPMusic 最好听的流行音乐在线收听&#xff0c;2013最新最全的中国华语流行音乐…

NO.116 蝉知开源CMS建站案例展示:亿灵工作室。

为什么80%的码农都做不了架构师&#xff1f;>>> 今天给大家介绍的蝉知免费CMS建站案例来自亿灵工作室&#xff08;http://elingv.com/&#xff09;。 亿灵工作室主要是做设计和策划&#xff0c;所以建站的侧重在于展示工作室之前所设计和策划过的案例。 以下是亿灵…

Nutch 2.2+MySQL+Solr4.2实现网站内容的抓取和索引

原文地址&#xff1a; http://blog.sina.com.cn/s/blog_3c9872d00101p4f0.html Nutch 2.2.1发布快两月了&#xff0c;该版本与Nutch之前版本相比&#xff0c;有较大变化&#xff0c;特别是与MySQL联合应用的安装和配置过程有不少地方容易出错。本人在安装过程中也遇到了不少麻烦…

dedecms织梦做中英文(多语言)网站步骤详解

用dedecms织梦程序如何做中英文网站&#xff0c;下面是一个详细的图文教程&#xff0c;希望能帮助到大家。 以下是用dedecms织梦程序制作过的一个5国语言网站&#xff0c;下面开始教程。 一、首先在后台建栏目&#xff0c;有三点需要注意 1.需要做几种语言就加几个大的栏目&…

java电影网站开发经验3

2019独角兽企业重金招聘Python工程师标准>>> 上次讲到了&#xff0c;网站有资源了&#xff0c;但是必须要点缀下网站&#xff0c;要不光有资源比较空的&#xff0c;最开始就是想到了给资源添加评论功能的&#xff0c;然后自己就向开发个评论功能。但是因为 时间问题…