17.4K stars,名声大噪,一款强悍神器,YYDS!

智码逐影人
• 阅读 512

引言

众所众知,现在的建站成本几乎可以忽略不计了,很多小伙伴注册个域名,轻轻松松搞个站点源码就能建个网站。

但凡网站开放到公网上,并有点人气和流量后,安全问题就不容小觑,各种类型的攻击可能随时光顾。

这时候部署一款“防弹衣”就显得非常必要。

SafeLine,中文名 "雷池",不让黑客越过半步,它是一款易于部署,容易上手, 效果突出的Web应用防火墙(WAF),可以保护你的Web服务不受黑客攻击。

17.4K stars,名声大噪,一款强悍神器,YYDS!

雷池通过监控及过滤Web应用与互联网之间的HTTP流量来实现保护的目的。可以让您的Web服务免受SQL和代码注入、命令注入、CRLF和LDAP以及Xpath注入、RCE、XSS、XXE、SSRF、路径遍历、后门、暴力破解、CC、爬虫等攻击。

它的工作原理如下:

17.4K stars,名声大噪,一款强悍神器,YYDS!

该项目已在GitHub上开源并收获了17.4K star!

下面就给大家演示一下如何部署和使用这个防火墙。

软件部署

搭建过程其实非常的简单,完成下面的两个步骤即可搞定!

第一步:安装雷池

零代码部署,只需要一行命令即可搞定。

首先我们需要一台支持Docker 20.x 以上版本的Linux系统来部署该软件,最省事的当然是安装一台Linux虚拟机了,这方面资料很多,大家自行搜索即可,这里就不赘述了。

使用 root 权限登录你的Linux服务器,然后执行以下命令。

bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/manager.sh)"

17.4K stars,名声大噪,一款强悍神器,YYDS!

按照上图提示选择安装即可。 成功部署后会告知你雷池WAF管理面板的访问信息(包含登录账号):

17.4K stars,名声大噪,一款强悍神器,YYDS!

第二步:登录管理面板

在第一步中,安装命令执行结束后,你的终端会输出访问地址(内网)信息。

例如: https://IP地址:9443

在浏览器打开上面地址,就可以看到登录界面了,如下图所示:

17.4K stars,名声大噪,一款强悍神器,YYDS!

登录成功界面如下,非常的清爽高级,功能强大:

17.4K stars,名声大噪,一款强悍神器,YYDS!

添加防护配置

安装完毕后我们可以添加防护配置来使用该软件了。

接下来我们按照下图操作就可以为应用添加防护了:

17.4K stars,名声大噪,一款强悍神器,YYDS!

根据下图的选项填写自己需要代理的应用。

17.4K stars,名声大噪,一款强悍神器,YYDS!

域名: 通过雷池访问该应用时使用的域名 (支持 * 做为通配符),注意修改 DNS解析到雷池IP。

端口: 雷池监听的端口 (如需配置HTTPS服务, 请勾选SSL选项并配置对应的证书)。

上游服务器: 需保护的Web 服务的实际地址。

提交后就可以看到生成的防护卡片并默认开启了【攻击防护】。

17.4K stars,名声大噪,一款强悍神器,YYDS!

从该卡片可以直接看到今日请求和今日拦截的数量信息。

点击【防护模式】按钮,还可以在防护、观察和维护模式之间进行切换。

17.4K stars,名声大噪,一款强悍神器,YYDS!

在卡片上点击【攻击防护】按钮可以自定义攻击配置,功能非常的强大:

17.4K stars,名声大噪,一款强悍神器,YYDS!

添加CC防护

让我们再来测试一下该软件的CC防护功能。

在管理后台的【CC防护】配置页面中, 打开全局配置,如下图:

17.4K stars,名声大噪,一款强悍神器,YYDS!

打开基础访问限制、基础攻击限制和基础错误限制选项,并可以通过编辑按钮自定义阈值参数。

17.4K stars,名声大噪,一款强悍神器,YYDS!

在防护应用中我们要打开CC防护。

17.4K stars,名声大噪,一款强悍神器,YYDS!

按照下图进行自定义相关设置即可:

17.4K stars,名声大噪,一款强悍神器,YYDS!

然后我们模拟CC攻击,回到雷池的CC防护页面, 可以看到攻击已经被拦截掉,如图:

17.4K stars,名声大噪,一款强悍神器,YYDS!

身份认证

最后我们再来演示一下该软件的身份验证功能。

在管理后台的【防护应用】页面,根据下图所示开启身份认证功能:

17.4K stars,名声大噪,一款强悍神器,YYDS!

启用【身份验证】,如下图,并选择【简易认证】或者【统一认证】。

17.4K stars,名声大噪,一款强悍神器,YYDS!

然后需要我们后台添加用户:

17.4K stars,名声大噪,一款强悍神器,YYDS!

添加后就可以使用该用户密码进行认证登录了。

17.4K stars,名声大噪,一款强悍神器,YYDS!

现在我们打开网站会出现下图所示的密码登录验证界面:

17.4K stars,名声大噪,一款强悍神器,YYDS!

后台即可看到认证记录的情况:

17.4K stars,名声大噪,一款强悍神器,YYDS!

经过测试确实体验很棒!

小结

通过最近一段时间的使用效果来看,雷池WAF的表现可谓可圈可点,完全可以满足我们的基本需求,它也为我拦截了大量的攻击。

17.4K stars,名声大噪,一款强悍神器,YYDS!

点赞
收藏
评论区
推荐文章
美凌格栋栋酱 美凌格栋栋酱
7个月前
Oracle 分组与拼接字符串同时使用
SELECTT.,ROWNUMIDFROM(SELECTT.EMPLID,T.NAME,T.BU,T.REALDEPART,T.FORMATDATE,SUM(T.S0)S0,MAX(UPDATETIME)CREATETIME,LISTAGG(TOCHAR(
冴羽 冴羽
3年前
VuePress 博客优化之添加数据统计功能
前言在中,我们使用VuePress搭建了一个博客,最终的效果点击查看:。今天我们给博客添加数据统计功能。1.百度统计1.1创建站点1.1.1登陆站点登陆百度统计后台:1.1.2新增网站在「管理」「网站列表」中,点击「新增网站」:1.1.3填写信息添加网站域名、网站首页等信息:1.1.4获取代码添加完后,会自动跳转到代码获
李志宽 李志宽
4年前
成功端掉了一个色情网站!教科书级的社工教学。
0x00事件起因在知乎上,有一位叫凌云的大神讲述了自己端掉色情网站还把建站者揪出来教育了一顿,剧情实在精彩,主题非常正能量,强烈推荐给大家阅读。以下是正文内容。“我顺着一个色情网站域名顺藤摸瓜查到了背后操控者的真实身份,最后劝他关掉了色情网站,找份正经工作好好干”。——凌云今天要讲的事是在去年的9月份发生的,今天重新整理并且写下后来发生的事。事情是
Wesley13 Wesley13
3年前
CSRF攻击与防御
概述CSRF是CrossSiteRequestForgery的缩写,中文是跨站点请求伪造;接下来将和大家分享这种攻击的原理、实施的方法、以及防御的几种方案;CSRF攻击的原理通过在恶意网站部署好攻击代码和相关数据,然后引导目标网站的已经授权的用户进入恶意网站,由于浏览器已经获得了目标网站的用户授权票据,因此恶意网站就可以执行“事先”部署好的
Stella981 Stella981
3年前
OAuth 2.0授权框架详解
简介在现代的网站中,我们经常会遇到使用OAuth授权的情况,比如有一个比较小众的网站,需要用户登录,但是直接让用户注册就显得非常麻烦,用户可能因为这个原因而流失,那么该网站可以使用OAuth授权,借助于github或者其他的第三方网站的认证授权,来获取相关的用户信息,从而避免了用户注册的步骤。当然,很可能在第三方网站上授权获得用户信息之后,还需
Wesley13 Wesley13
3年前
07FLY企业建站系统
你还在为没人写后台程序烦恼吗?你还在为招不到合适的程序员而烦恼吗?你还在为写后台源码浪费了大量的时间而烦恼吗?现在你将不在为此而烦恼,只要你拥有了07FLY企业建站系统,上面的问题就迎刃而解,它是一套专为企业建站而开发出来的产品,他将为你节约大量的开发时间和开发成本,你只需要很短的时间就可以轻松制作出一个功能强大,符合企业使用的网站。07FL
位流程风 位流程风
4星期前
3分钟搭建企业级防护|长亭WAF全面升级AI自动识别捕获拦截0day漏洞
0x01项目介绍🔒在Web攻击日均超亿次的当下,SQL注入、XSS跨站、CC洪水已成为网站的"隐形杀手"。传统防火墙基于规则库的防护模式,面对日益进化的自动化渗透工具以及网上爆出的0day漏洞显得力不从心。而雷池WAF(SafeLine)作为长亭科技深耕
建立独立站需要哪些技术支持和搭建步骤?
建立一个独立站(通常指的是一个独立的网站或电子商务平台)需要一系列的技术支持和步骤。这里给你一个概览和基本的建站步骤,包括一些常见的技术栈和示例代码。技术支持概览:域名注册:选择并注册一个域名,这是用户访问你网站的网址。网站托管:选择一个可靠的网站托管服务
位流程风 位流程风
2个月前
怕重放攻击耗资源、扒数据?雷池 WAF 人机验证 + 防重放联动,让重复请求自动 “失效”
SafeLine雷池不让黑客越过半步👋项目介绍SafeLine,中文名"雷池",是一款简单好用,效果突出的Web应用防火墙(WAF),可以保护Web服务不受黑客攻击。雷池通过过滤和监控Web应用与互联网之间的HTTP流量来保护Web服务。可以保护Web服
位流程风 位流程风
1个月前
实测雷池WAF:轻量好用又强悍,这才是WAF该有的样子!
今天分享一款轻量好用又强悍的Web应用防火墙。前言随着项目的运营,业务规模逐渐扩大,茫茫多的WEB业务被开放到公网上,随之带来的安全问题不容小觑。前段时间刚创建的一个实例,只挂了一个web服务器,就受到了大量的扫描和反序列化等攻击。很难想象一个正常的web
智码逐影人
智码逐影人
Lv1
小荷才露尖尖角,早有蜻蜓立上头。
文章
2
粉丝
0
获赞
0