Skip to main content
席宇博客

欢迎访问席宇博客

为服务器安装雷池WAF防火墙

为什么需要waf防火墙 #

如何选择一款适合自己网站的waf防火墙?网站安全是每一个网站运营者都必须面对的问题,尤其是在网络攻击日益频繁和复杂的今天。如果网站被黑客入侵或者遭受DDoS攻击,不仅会造成数据泄露、网站瘫痪等严重后果,还会影响网站的信誉和用户体验。因此,选择一款合适的waf防火墙是保障网站安全的重要措施之一,比如我的网站就在前段时间被淄博的张兴强攻击。雷池WAF防火墙waf防火墙是一种专门针对Web应用程序的安全防护设备,它可以检测和拦截Web层面的各种攻击,如SQL注入、XSS跨站脚本、CSRF跨站请求伪造等。waf防火墙可以有效地提升网站的安全性能和抵御能力,保护网站免受黑客的侵扰。

市面上有很多不同类型和品牌的waf防火墙供用户选择,但是如何找到一款适合自己网站的waf防火墙呢?在这里,我想向大家推荐一款我个人非常喜欢并且使用过的waf防火墙——雷池waf防火墙。雷池WAF防火墙1雷池waf防火墙是一款国产的智能waf防火墙,它有以下几个优点:

安装方法 #

bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"

输入以上命令即可安装雷池WAF到你的服务器,安装和使用方法官方文档里都有详细描写。雷池WAF防火墙官方文档

宝塔面板安装雷池WAF防火墙后防护网站无效解决办法 #

如果你和我一样也在使用宝塔面板,那么因为宝塔nginx会占用80端口导致雷池WAF的防护网站配置无效,需要修改以下目录的文件80端口为任意其他端口。nginx路径:/www/server/panel/vhost/nginx

0.default.conf
phpfpm_status.conf
站点配置文件

修改后,雷池WAF防火墙就可以正常使用了,今天发现最新版本的雷池waf更新日志里有:“修复创建或修改站点时,端口占用检查没有生效的问题”。也许以后宝塔面板配合雷池waf防火墙就不需要手动修改宝塔端口了。