Linux宝塔面板开启waf防火墙方法【推荐干货】

大家好,今天钱浸给大家讲解下关于Linux宝塔面板开启waf防火墙方法的问题,以及关于宝塔waf防火墙宝塔,防火墙,面板的一系列相关内容,成功的路上不会一帆风顺,每一个成功的背后都有一个惊人的故事。

宝塔面板在 6.x 之前的版本中自带了Nginx 防火墙功能(Nginx管理 > 过滤器),到了 6.x 之后为了推行收费版的防火墙插件,宝塔官方把这个免费的防火墙入口给隐藏了。

今天,就来说说如何开启这个隐藏的 Nginx 防火墙,以下内容在改动前一定要备份原文件!

宝塔waf防火墙教程开始

1、进入宝塔面板,打开 软件管理 > Nginx > 设置 > 配置修改;

2、找到大约在第 13 行的 #include luawaf.conf;,去掉前面的 # 符号(“#”代表注释),保存并重启 Nginx。

3、恭喜你,已经成功开启了防火墙!可以试着访问 http://你的网址/?id=../etc/passwd,页面会弹出拦截提示,如下图:

Linux宝塔面板开启waf防火墙方法,宝塔waf防火墙

那么问题来了:该怎么自定义这个防火墙的防护规则呢?别急,请跟我一起来!

还是在宝塔面板里头,打开面板的文件管理,进入 /www/server/nginx/waf 目录,里面的 config.lua 文件就是防火墙的配置文件。每一项的具体含义如下所示:

RulePath="/www/server/panel/vhost/wafconf/"--waf详细规则存放目录(一般无需修改)
attacklog="on"--是否开启攻击日志记录(on代表开启,off代表关闭。下同)
logdir="/www/wwwlogs/waf/"--攻击日志文件存放目录(一般无需修改)
UrlDeny="on"--是否开启恶意url拦截
Redirect="on"--拦截后是否重定向
CookieMatch="off"--是否开启恶意Cookie拦截
postMatch="off"--是否开启POST攻击拦截
whiteModule="on"--是否开启url白名单
black_fileExt={"php","jsp"}--文件后缀名上传黑名单,如有多个则用英文逗号分隔。如:{"后缀名1","后缀名2","后缀名3"……}
ipWhitelist={"127.0.0.1"}--白名单IP,如有多个则用英文逗号分隔。如:{"127.0.0.1","127.0.0.2","127.0.0.3"……}下同
ipBlocklist={"1.0.0.1"}--黑名单IP
CCDeny="off"--是否开启CC攻击拦截
CCrate="300/60"--CC攻击拦截阈值,单位为秒。"300/60"代表60秒内如果同一个IP访问了300次则拉黑

配置文件中,RulePath 项对应的文件夹里存放的是具体的拦截规则。打开这个文件夹,可以看到里面有一些无后缀名的规则文件。其中每一个文件的作用如下:

args--GET参数拦截规则
blockip--无作用
cookie--Cookie拦截规则
denycc--无作用
post--POST参数拦截规则
returnhtml--被拦截后的提示页面(HTML)
url--url拦截规则
user-agent--UA拦截规则
whiteip--无作用
whiteurl--白名单网址

这些文件里,除了 returnhtml(拦截提示页面)以外,其它的内容都最好不要改动,除非你正则学的比较好……否则很容易改出问题来。

好了,今天我就为大家说到这里,可以帮到大家也是一件非常开心的事情,看完了,如果你觉得Linux宝塔面板开启waf防火墙方法【推荐干货】还不错的话记得帮忙点个赞哦,欢迎继续浏览本站,学习更多的知识!

本文发布者:管理员,不代表寂寞网立场,转载请注明出处:https://www.jimowang.com/p/16509.html

版权声明:本文内容由互联网用户自发贡献,该文观点仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 jimowangmail@126.com 举报,一经查实,本站将立刻删除。

(0)
上一篇 2022年11月18日 09:30
下一篇 2022年11月18日 09:32

相关推荐

  • 岫玉为什么不建议买(原因分析与解释)

    岫玉为什么不建议买 岫玉,也称为软玉,是一种常见的玉石品种。尽管岫玉在珠宝和装饰方面有广泛的应用,但以下是一些不建议购买岫玉的原因: 1. 价值不高 岫玉与其他高档玉石相比,价值相对较低。这是因为岫玉的硬度和密度较低,导致其相对较容易受损,难以保持价值。 相比其他玉石品种,岫玉的产量较大,因此市场价格相对较低。这使得岫玉在市场上的竞争力较弱,不太适合作为投资…

    2023年9月10日
  • 高中生如何在手机上赚钱?(赚钱方法介绍和推荐)

    高中生如何在手机上赚钱?(赚钱方法介绍和推荐) 随着手机的普及和互联网的发展,越来越多的高中生开始寻找在手机上赚钱的方法。毕竟,利用碎片化的时间赚取一些零花钱或者补贴生活费对于他们来说是非常有吸引力的。下面我们将介绍几种适合高中生在手机上赚钱的方法,希望能给大家一些启示。 1. 在线问卷调查 参加在线问卷调查是一种简单而又方便的赚钱方式。许多市场调研公司和企…

    2023年9月25日
  • 在网站的建设中,弹出框该怎样设计?弹出框为什么存在?【秒懂干货】

    大家好,今天冯寓钾精心为你准备了干货在网站的建设中,弹出框该怎样设计弹出框为什么存在,以及弹出框该怎样设计用户,网站,存在等等相关的各种干货,思路决定出路,确实,这个真的很重要,希望能帮到你! 在网站的建设中,是否要加入弹出框应该是让很多站长犹豫不决的事情。一方面,弹出框在一定程度上会降低用户的使用体验;而另一方面,弹出框又会在很多时候提升网站的转化率。那么…

    2022年10月4日
  • 网站程序站点地图制作大全【详细讲解】

    最近有很多朋友问尤艺杰关于网站程序站点地图制作大全的问题,以及其他关于建站经验,网站优化,站点地图舆图,网站,帝国的一些相关干货,其实这个内容对于新手来说还是挺重要的,因为涉及面很大。如果你认真读了,一定会有所收获! 在咱们日常平凡建站的过程当中,大多数的同伙所采用的建站法式都是ecshop,织梦,wordpress,帝国CMS,Zblog等,这么多的法式在…

    技术 2022年10月27日
  • 如何维护与货源供应商的关系(关系维护技巧和建议)

    维护与货源供应商的关系对于地摊经营来说非常重要。良好的合作关系可以带来更优质的货源、更有竞争力的价格以及更好的售后服务。本文将为您介绍一些维护与货源供应商的关系的技巧和建议,助您建立稳定的合作关系。 1. 建立互信和沟通 建立基于互相信任和良好沟通的合作关系是成功的基石。及时沟通、诚实坦率地表达需求和问题,并且尊重供应商的观点和意见。双方通过积极的交流建立起…

    2023年9月1日
  • IDEA编辑器配置入门教程(图文)【经验之谈】

    小伙伴们大家好,今天褚崎珍给大家分析下关于IDEA编辑器配置入门教程(图文)的问题,以及关于IDEA编辑器快捷键,入门教程,背景图片等等各种相关干货,这篇文章对新手朋友来说是比较重要的,因为涉及到各个方面,阅读完你一定能有所收获! 一 基本设置 1.设置IDEA背景图片,file->settings->keymap,也可以ctrl+alt+s快速…

    2022年8月7日