從零開始搭建雷池WAF:服務器購買到上線全流程指南

          來源:今日熱點網 | 2025-05-30 14:52:51 |

          一、服務器與域名準備(若有可直接跳過)

          1. 服務器選購:

          最低配置:1核CPU/1GB內存/20GB存儲

          推薦配置:2核CPU/2GB內存/Debian 12

          安全組設置:僅開放22(SSH)、80(HTTP)、443(HTTPS)、9443(雷池面板)端口

          推薦從阿里云購買,新用戶可購買上面38元一年的,老用戶也可以購買99元一年的,都相當劃算,具體可以根據自己需求按配置購買

          圖片11.png

          2. 域名配置:

          注冊域名并添加A記錄指向服務器IP

          建議開啟WHOIS隱私保護

          提前申請SSL證書(也可以在雷池面板中選擇免費版)

          推薦從阿里云注冊域名,注冊后將A記錄解析到服務器IP

          二、雷池WAF安裝

          安裝之前先找一個linux連接工具(比如:FinallShell)連接上服務器

          1. 基礎環境:

          # 安裝Docker

          curl -fsSL https://get.docker.com | sh

          sudo usermod -aG docker $USER

          newgrp docker

          如果沒有的也可以不用安裝,直接從第2步的一鍵安裝開始,他會提示是否安裝docker,直接選擇y即可

          2. 一鍵安裝:

          安裝命令:

          bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/manager.sh)"

          有幾個關鍵點,見截圖

          圖片12.png

          端口:如果防火墻中沒有開放9443端口,首先要去防火墻中開放9443端口(由于這個證書是自己簽發的,所以首次訪問需接受自簽名證書警告,這個直接接受即可)

          3. 密碼重置(可選):

          # 若忘記密碼sudo docker exec safeline-mgt resetadmin

          4. 登錄

          輸入https://ip:9443登錄,登錄成功后的截圖

          圖片13.png

          三、網站接入配置

          1. ssl證書

          網站接入前,首先到 通用設置 → 添加證書中添加,可以自己上傳,也可以申請免費證書,根據自己實際情況操作

          圖片14.png

          2. 防護站點設置:

          管理界面 → 防護應用 → 添加應用

          配置項:

          域名:www.cccx.cn

          監聽端口:80/443

          上游服務器:http://127.0.0.1:8080(實際業務地址)這個是nginx配只的一個示例應用,用于演示,由于我這里只有一臺服務器,所以waf服務器和上游服務器是一臺服務器,實際業務建議分開部署

          圖片15.png

          注意圈上的這幾個重點

          3. 訪問測試

          輸入配置的域名www.cccx.cn,如果能出現如下圖,說明配置成功

          圖片16.png

          4. 驗證防護:

          l 訪問測試:http://www.cccx.cn/?id=1 AND 1=1 應返回攔截頁面

          l Cookies中應包含sl-session標識

          圖片17.png

          這樣配置后不論是http://cccx.cn、https://cccx.cn還是www.cccx.cn都會自動跳轉到https://www.cccx.cn (最終預期效果)

          四、301配置

          上面配置了www.cccx.cn這個域名,但是實際應用中,一般會將不帶www的跳轉到帶www的

          1. 再添加一個應用

          再添加一個應用,選擇重定向,狀態碼選擇301,跳轉帶www的域名

          圖片18.png

          2. HTTP 自動跳轉到 HTTPS

          其實配置到上面已經完成了90%的工作,但是http的不會跳轉到https的,還有一步需要配置,防護應用 → 高級配置 中勾上 HTTP 自動跳轉到 HTTPS

          圖片19.png

          五、使用靜態文件搭建

          在上面創建應用的時候看到有三種模式:代理到已有應用、使用靜態文件搭建和重定向

          1. 創建靜態文件站點

          當我們應用是純靜態網站的時候,選擇 使用靜態文件搭建 是不錯的選擇,配置跟上面一樣,唯獨區別就是這里要選擇 靜態文件搭建

          圖片20.png

          2. 查看靜態站點目錄

          創建好后點擊應用的“詳情”,看url地址中的id,我這里的id是4,實際情況根據實際id來看

          圖片21.png

          從這個id就可以看到這些靜態文件存放地址,路徑是:[waf安裝目錄]/resources/nginx/static/static_[id]

          比如我這里的安裝目錄是:/cccxcn/safeline,id為4

          所以全路徑是:/cccxcn/safeline/resources/nginx/static/static_4

          后期備份和上傳文件都可以從這個文件路徑中操作

          3. 訪問

          輸入配置的url訪問,如果出現如下默認界面說明安裝成功

          圖片22.png

          六、最后

          雷池還有很多豐富的功能,這里只是從安裝到部署一個應用作為示例。到這里你的網站已具備基礎WAF防護能力。后續可根據實際需求調整防護策略,并通過雷池管理界面監控安全事件。


          關鍵詞:

          夜夜亚洲天天久久| 久久久久无码精品亚洲日韩| 亚洲另类激情综合偷自拍| 在线观看国产区亚洲一区成人 | 亚洲剧情在线观看| 亚洲精品国产成人专区| 亚洲av丰满熟妇在线播放| 久久精品国产亚洲综合色| 亚洲色大成网站www永久一区| 中文字幕亚洲激情| 中文字幕亚洲图片| 亚洲色偷偷偷鲁综合| 亚洲人成77777在线播放网站| 77777亚洲午夜久久多人| 中文字幕日韩亚洲| 久久精品夜色噜噜亚洲A∨| 久久久久噜噜噜亚洲熟女综合 | 亚洲伊人久久大香线焦| 亚洲精品午夜在线观看| 亚洲精品电影在线| 亚洲一卡2卡4卡5卡6卡在线99| 精品亚洲成A人无码成A在线观看 | 亚洲av中文无码字幕色不卡| 亚洲成a人无码亚洲成www牛牛| 亚洲精品色播一区二区| 亚洲av日韩专区在线观看| 国产精品亚洲综合天堂夜夜| 亚洲毛片不卡av在线播放一区| 亚洲国模精品一区| 国产偷国产偷亚洲清高动态图| 国产精品亚洲а∨无码播放| 亚洲v高清理论电影| 亚洲香蕉免费有线视频| 亚洲国产情侣一区二区三区| 日韩亚洲不卡在线视频中文字幕在线观看 | 亚洲性天天干天天摸| 亚洲第一页在线播放| 亚洲一区二区三区91| 亚洲国产成人手机在线观看| 亚洲AV成人潮喷综合网| 国产亚洲日韩一区二区三区|