首页 > 其他分享 >雷池 WAF(SafeLine)异常处理:Web需要绑定动态口令,系统异常崩溃

雷池 WAF(SafeLine)异常处理:Web需要绑定动态口令,系统异常崩溃

时间:2023-12-01 23:44:07浏览次数:49  
标签:Web 雷池 WAF redis docker 异常 SafeLine

说明

问题发生在2023年12月1日,突然发现安装的 雷池 WAF Web 需要重新绑定动态口令,但扫描二维码无法绑定。

当即检查防护站点服务正常,PVE Shell 访问正常。

查看 Issues · chaitin/SafeLine · GitHub ,发现已经有人提交了 Bug 。

[Bug] 从3.13开始雷池tengine就疯狂报错了,完全不能用 · Issue #488 · chaitin/SafeLine · GitHub

但是出现问题不同,去看版本更新记录: 版本更新记录 | 雷池 WAF 社区版 (chaitin.cn)

发现更新了 v3.14.1 版本:

[3.14.1] - 2023-11-30
修复
	修复日志服务 CPU 占用过高问题

只能尝试更新版本后问题是否复现。

更新版本

  1. 异常状态下,关机异常,导致 PVE 系统崩溃。

  2. 经过 PVE 系统重启后,强行对 LXC 容器关机,恢复至 雷池 WAF 初装备份。

  3. 根据文档 升级雷池 | 雷池 WAF 社区版 (chaitin.cn) ,执行在线升级后下载 Docker 中断,选择执行离线升级。

  4. 离线升级后, 雷池 WAF Web 登录等功能恢复正常。

  5. 删除旧版 Docker 镜像:

    docker rmi $(docker images | grep "safeline" | grep "none" | awk '{print $3}')
    
  6. 因更新说明中的描述 ,删除 redis 容器和镜像:

    [3.14.0] - 2023-11-30
    新增
    	增加黑白名单正则表达式校验,避免 “url” 这类错误正则
    	事件列表固定表头 (#443)
    优化
    	移除 redis 依赖,减少运行容器数量
    

    执行:

    docker stop safeline-redis
    docker rm safeline-redis
    docker rmi 33e3db53b328
    

    33e3db53b328redis 镜像对应的 IMAGE ID ,可通过 docker images 查看。

  7. 进行备份后,进入观察阶段,不定时检查服务是否存在异常。

标签:Web,雷池,WAF,redis,docker,异常,SafeLine
From: https://www.cnblogs.com/Yogile/p/17871103.html

相关文章

  • 关于 Web 开发中的 CSS before 伪元素
    我用Chrome打开一个网页后,F12打开Chrome开发者工具,在Elements面板观察到一些DOM元素有::before,这是什么含义?在Web前端开发中,::before是CSS伪元素之一,它用于在指定元素的内容前插入生成的内容。这个伪元素允许开发者通过CSS样式向元素的前部添加额外的内容,而无需修......
  • INFINI Labs 产品更新 | 修复 Easysearch 跨集群复制索引同步问题,Gateway 内存异常增
    INFINILabs产品又更新啦~,本次更新主要对Easysearch、Gateway、Console、Agent等产品功能进行优化和相关Bug修复,解决了内存异常增长等问题,以下是详细说明。INFINIEasysearchv1.6.2INFINIEasysearch是一个分布式的近实时搜索与分析引擎,核心引擎基于开源的ApacheLucene......
  • 【Java】嵌入式版东方通Web容器中台后端项目静态资源访问
    嵌入式东方通Web版本:7.0.E.6_P3~ 7.0.E.6_P6首先直接说结论,内置化东方通Web容器的基准版本较低。对静态资源访问配置必须使用一下语法#静态资源访问配置spring:resources:static-locations:classpath:/resources/,classpath:/static/,file:/opt/app/FileRo......
  • 【开源】基于JavaWeb的网上药店系统
    一、摘要1.1项目介绍基于JAVA+Vue+SpringBoot+MySQL的网上药店系统,包含了药品类型模块、药品档案模块、药品收藏模块、药品订单模块、药品资讯模块,还包含系统自带的用户管理、部门管理、角色管理、菜单管理、日志管理、数据字典管理、文件管理、图表展示等基础模块,网上药店系统基......
  • Web(storage) 存储
    WebStorageAPI提供了存储机制,通过该机制,浏览器可以安全地存储键值对,比使用cookie更加直观。一、基本概念存储对象是简单的键值存储,类似于对象,但是它们在页面加载时保持完整。键和值始终是字符串(请注意,与对象一样,整数键将自动转换为字符串)。您可以像访问对象一样访问这些值,或者......
  • 关于Vue3中调试APP触发异常:exception:white screen cause create instanceContext fai
    bug:reportJSException>>>>exceptionfunction:createInstanceContext,exception:whitescreencausecreateinstanceContextfailed,checkjsstack->atuseStore(app-service.js:2309:15)问题在于:使用了pinia,并且在所有js文件或ts文件中调用超前,导致的加载错误 解决方......
  • 在使用SpringBoot装配mybatis时出现异常
    在使用SpringBoot装配mybatis时出现异常***************************APPLICATIONFAILEDTOSTART***************************Description:FieldstudentServiceincom.example.demo.action.StudentControllerrequiredabeanoftype'com.example.demo.service.Stude......
  • .NET Core|--调用C++库|--docker环境下让web api应用程序调用C++类库
    前言#前提安装docker环境~启动docker~#多说一句,为什么我要搞这个一个镜像,既包含gcc开发环境,又包含.NET开发环境我的api应用程序是基于.NET写的,但是我的这个api程序,又要调用c++的一些东西,特别是涉及一些画图之类的,所以就需要gcc的开发环境,最终搞了这么一......
  • 记一个Python脚本--将webp图片转jpg格式
    什么是WebP图片格式?如何在线转换WebP格式?我们有时候从互联网上下载图片会发现图片是WebP格式而不是常见的JPEG或者是PNG格式,用自带的图片处理软件无法打开,那么什么是WebP格式呢?我们该如何打开WebP格式的图片文件?需要进行图片处理的时候怎么样才能在线转换WebP格式为常用的JPG格式......
  • 关于解决vue报错"Problems loading reference 'https://schemastore.azurewebsites.ne
    打开setting时会看到有一条三角形的警告信息 看问题描述:无法从该网站加载解决方法:打开设置,找到扩展下的json项 设置之后可以在settings.json文件中看到新增加一项 "json.schemaDownload.enable":false可以直接在界面上设置: "json.schemaDownload.enable":false......