nginx中使用waf防火牆

2022-04-08 17:53:17 字數 1812 閱讀 1064

1.安裝依賴

yum

install -y readline-devel ncurses-devel

2.安裝lua

# tar xf lua-5.1.5.tar

.gz# cd lua-5.1.5

# make

linux

# make

install

3.安裝luajit

4.安裝兩個外掛程式

5.給已經安裝過的nginx打補丁,沒裝過就直接裝,方法一樣

# export luajit_lib=/usr/local/lib

# export luajit_inc=/usr/local/include/luajit-2.0

如果已經安裝過nginx,就需要檢查nginx的編譯引數;如果沒有裝過,就不需要檢查。

# /usr/local/nginx/sbin/nginx -v

打補丁時需要帶上這些引數,剩餘的--add-module就是新加的模組

6.配置nginx

lua_shared_dict limit 50m;

lua_package_path

"/jboss/nginx-1.4.7/conf/waf/?.lua";

init_by_lua_file

"/jboss/nginx-1.4.7/conf/waf/init.lua";

access_by_lua_file

"/jboss/nginx-1.4.7/conf/waf/access.lua

";

7.過載nginx即可

waf 防火牆限制 WAF防火牆裝置指標及引數說明

指標 功能引數 數量單位備註設 備基本要求 專用的硬 件和軟體保障 採用專用硬體架構與專用安全作業系統,基於作業系統核心 的完全檢測技術 硬體裝置可以機架安裝。產品必須為專業 性web 應用防火牆硬體裝置,而非下一代防火牆 utm 類裝置整合的 web防護功能 硬軟體質保期 年,需提供廠家 質保證明...

web防火牆和waf防火牆的區別和選擇

首先說下被很多老鳥或小白混要的一些說法,web防火牆和waf防火牆不屬於乙個東西.真的,看我解釋.web應用防火牆,屬於硬體級別防火牆.對 流量進行惡意特徵識別及防護,將正常 安全的流量回源到伺服器。避免 伺服器被惡意入侵,保障業務的核心資料安全,解決因惡意攻擊導致的伺服器效能異常問題。程式的正常,...

web防火牆和waf防火牆的區別和選擇

首先說下被很多老鳥或小白混要的一些說法,web防火牆和waf防火牆不屬於乙個東西 web應用防火牆,屬於硬體級別防火牆 對 流量進行惡意特徵識別及防護,將正常 安全的流量回源到伺服器。避免 伺服器被惡意入侵,保障業務的核心資料安全,解決因惡意攻擊導致的伺服器效能異常問題。程式的正常,強依賴的安全產品...