经验首页 前端设计 程序设计 Java相关 移动开发 数据库/运维 软件/图像 大数据/云计算 其他经验
当前位置:技术经验 » 数据库/运维 » Linux/Shell » 查看文章
Ubuntu部署雷池Waf社区版
来源:cnblogs  作者:了了青山见  时间:2023/11/10 10:07:17  对本文有异议

安装docker环境

  1. 更新软件包
  1. sudo apt update
  1. 安装docker环境
  1. apt-get install docker.io
  2. docker -v
  1. 安装docker compose V2版本

该命令为$HOME目录下的活动用户安装Compose V2。为系统中的所有用户安装Docker Compose
docker compose V2安装官方手册

  1. DOCKER_CONFIG=${DOCKER_CONFIG:-$HOME/.docker}
  2. mkdir -p $DOCKER_CONFIG/cli-plugins
  3. curl -SL https://github.com/docker/compose/releases/download/v2.23.0/docker-compose-linux-x86_64 -o $DOCKER_CONFIG/cli-plugins/docker-compose

使用命令下载太慢得话可以下载下来然后传到服务器中,然后将文件移动至
/root/.docker/cli-plugins下命名为docker-compose,这样就省略第三条命令
docker compose V2

  1. mv docker-compose-linux-x86_64/root/.docker/cli-plugins/docker-compose

image.png
赋予执行权限

  1. chmod +x $DOCKER_CONFIG/cli-plugins/docker-compose

验证版本

  1. docker compose version

安装雷池

配置需求

  • 操作系统:Linux
  • 指令架构:x86_64
  • 软件依赖:Docker 20.10.14 版本以上
  • 软件依赖:Docker Compose 2.0.0 版本以上
  • 最小化环境:1 核 CPU / 1 GB 内存 / 5 GB 磁盘

使用命令逐条确认环境

  1. uname -m # 查看指令架构
  2. docker version # 查看 Docker 版本
  3. docker compose version # 查看 Docker Compose 版本
  4. docker-compose version # 同上(兼容老版本 Docker Compose)
  5. cat /proc/cpuinfo # 查看 CPU 信息
  6. cat /proc/meminfo # 查看内存信息
  7. df -h # 查看磁盘信息
  8. lscpu | grep ssse3 # 确认 CPU 是否支持 ssse3 指令集

在线安装

  1. bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"

image.png

登录雷池

访问端口9443,下载腾讯身份验证器进行登录

配置防护站点

config_site.gif
添加后,在客户端执行 curl -H "Host: <域名>" http://<雷池 IP>:<雷池监听端口> ,若能获取到业务网站的响应,并且站点上 “今日访问量” 增加,则代表配置成功。
将目标服务器的网站端口只对部署有雷池的ip开放即可

手动测试

对目标网站进行测试,例如手动测试sql注入、xss等,如果出现防护界面及说明册成功防护

  • 模拟 SQL 注入,请访问 http://<IP或域名>:<端口>/?id=1%20AND%201=1
  • 模拟 XSS,请访问 http://<IP或域名>:<端口>/?html=

官方文档

雷池社区版

原文链接:https://www.cnblogs.com/Pengj/p/17823321.html

 友情链接:直通硅谷  点职佳  北美留学生论坛

本站QQ群:前端 618073944 | Java 606181507 | Python 626812652 | C/C++ 612253063 | 微信 634508462 | 苹果 692586424 | C#/.net 182808419 | PHP 305140648 | 运维 608723728

W3xue 的所有内容仅供测试,对任何法律问题及风险不承担任何责任。通过使用本站内容随之而来的风险与本站无关。
关于我们  |  意见建议  |  捐助我们  |  报错有奖  |  广告合作、友情链接(目前9元/月)请联系QQ:27243702 沸活量
皖ICP备17017327号-2 皖公网安备34020702000426号