国产三级农村妇女在线,国产精品毛片a∨一区二区三区,国产乱子伦视频大全,国产精品色拉拉,国产欧美日韩一区二区三区,

首頁 > 技術(shù) > Linux

寶塔面板Nginx防火墻(waf)內(nèi)容處理的講解

Linux 2022-11-28 12:38:33

寶塔面板Nginx防火墻(waf)僅主要針對網(wǎng)站滲透攻擊,暫時不具備系統(tǒng)加固功能,功能包括:Webshell查殺,F(xiàn)rom-data協(xié)議,蜘蛛池,敏感文字替換,URL關(guān)鍵詞攔截,違禁詞攔截,API接口防御等,本文及給大家做一個簡單的介紹。

一、功能簡介

寶塔面板Nginx防火墻(waf)內(nèi)容處理的講解

簡要說明:http://github.crmeb.net/u/defu

  • Webshell查殺 --> 動態(tài)查殺webshell
  • From-data協(xié)議 -->針對文件上傳格式傳輸數(shù)據(jù)進行規(guī)范
  • 蜘蛛池—> 蜘蛛IP進行整合
  • 敏感文字替換 --> 對違禁詞進行替換
  • URL關(guān)鍵詞攔截 --> 針對URL某些關(guān)鍵詞進行攔截
  • 違禁詞攔截 —>針對用戶傳遞的文字進行攔截
  • API接口防御 -->針對已經(jīng)加入白名單的接口進行單獨防御

二、防御設(shè)置

2.1 webshell 查殺

寶塔面板Nginx防火墻(waf)內(nèi)容處理的講解

打開此功能之后。會對訪問的PHP文件進行記錄。通過計劃任務(wù)進行查殺。

2.2 From-data協(xié)議

寶塔面板Nginx防火墻(waf)內(nèi)容處理的講解

from-data 協(xié)議規(guī)范是multipart 傳輸數(shù)據(jù)的一種格式規(guī)范。不符合規(guī)范的將會被阻攔

2.2.1 HTTP包

寶塔面板Nginx防火墻(waf)內(nèi)容處理的講解

此功能是。默認(rèn)攔截的HTTP 日志只會記錄1M 之內(nèi)的記錄。如果超過1M的HTTP包默認(rèn)是不會記錄的。

如果攔截的包大于1M 就會出現(xiàn)不會記錄。如果您在日志中發(fā)現(xiàn)了可以開啟此功能。

此功能默認(rèn)關(guān)閉的。不開啟也是沒啥問題的

2.3 蜘蛛池

寶塔面板Nginx防火墻(waf)內(nèi)容處理的講解

同步云端蜘蛛池IP

2.4 敏感文字替換

寶塔面板Nginx防火墻(waf)內(nèi)容處理的講解

在頁面顯示中替換掉違禁詞。

2.5 URL關(guān)鍵詞攔截

寶塔面板Nginx防火墻(waf)內(nèi)容處理的講解

初始化從URL 中進行關(guān)鍵詞匹配攔截(不記錄日志)

2.6 違禁詞攔截

寶塔面板Nginx防火墻(waf)內(nèi)容處理的講解

針對用戶發(fā)帖的違禁詞進行攔截

2.7 API接口防御

寶塔面板Nginx防火墻(waf)內(nèi)容處理的講解

API防御指的是部分API在白名單的情況下有需要對某些接口進行CC防御

API寫的時候例子如下:^/api/getuserinfo$

寫法注意了。一定得用^開頭和$結(jié)尾

以上則是寶塔面板Nginx防火墻(waf)內(nèi)容處理的講解的全部內(nèi)容,希望對您有所幫助!

TAg

加載中~

本網(wǎng)站LOGO受版權(quán)及商標(biāo)保護,版權(quán)登記號:國作登字-2022-F-10126915,未經(jīng)湖南木星科技官方許可,嚴(yán)禁使用。
Copyright ? 2012-2022 湖南木星科技有限公司(木星網(wǎng))版權(quán)所有
轉(zhuǎn)載內(nèi)容版權(quán)歸作者及來源網(wǎng)站所有,本站原創(chuàng)內(nèi)容轉(zhuǎn)載請注明來源,商業(yè)媒體及紙媒請先聯(lián)系:aishangyiwan@126.com

工信部備案號:湘ICP備19012813號-5