首页 > 其他分享 >4.9k star,下一代开源WAF,可无缝集成docker、k8s

4.9k star,下一代开源WAF,可无缝集成docker、k8s

时间:2024-07-23 09:32:35浏览次数:13  
标签:web star WAF sudo 4.9 apt nginx 开源 bunkerweb

这是一个基于nginx的web服务器,可以无缝集成到你现有的环境中(Linux,Docker,Swarm,Kubernetes),除了可以在命令行界面操作,也提供了web ui界面可以操作。   图片   bunkerweb bunkerweb简介 BunkerWeb是下一代开源Web应用程序防火墙(WAF),传统意义上的waf是在web服务器前面增加防护设施。   这款开源产品是基于nginx直接改造的web服务器,使得默认情况下,你的web服务就是安全的。   如果你想体验一下它的waf防护功能,在官网提供了测试页面   图片   test waf bunkerweb功能特点 快速使用,可以与你现有的环境,快速集成,不管你是常规的使用linux,还是使用docker或者是k8s,都提供方案可以快速接入 配置简单,支持一定的自定义设置 开箱即用,不修改任何配置的情况下,默认提供最低的安全防护 带有酷炫的web配置界面,相比于命令行,配置更加便捷 带有插件系统,可以根据需要配置其它功能 bunkerweb的安全功能   HTTPS支持透明的Let's Encrypt自动化 最先进的网络安全:HTTP安全头,防止泄漏,TLS加固,... 基于HTTP状态码自动禁止奇怪行为 为客户端应用连接和请求限制 等等 bunkerweb如何安装使用 如果你是linux 环境,debian环境   #安装nginx sudo apt update && \ sudo apt install -y nginx=1.26.1-2~$(lsb_release -cs) #开启web配置 export UI_WIZARD=1 # 安装BunkerWeb curl -s https://repo.bunkerweb.io/install/script.deb.sh | sudo bash && \ sudo apt update && \ sudo -E apt install -y bunkerweb=1.5.8   sudo apt-mark hold nginx bunkerweb #配改配置 #修改如下: /etc/bunkerweb/variables.env 然后可以启动     systemctl restart bunkerweb   如果你是docker环境,可以直接采用官网提供的dockerfile文件启动   图片   开源地址:https://github.com/bunkerity/bunkerweb   最近整理了2023年最火的软件神器,回复关键字2023合集获取       推荐阅读 ⬇️ 都是高赞   再见了 Xshell、iTerm2、FinalShell,mobaxterm,这款开源的终端工具真香   2023年热门39款神器、工具合集(都是之前介绍过的)   推荐一款windows下仅8MB软件,太强大了!!   3.3k star,推荐一款小而美的工具,强大!好用!   PS:求求啦!点“在看”支持下吧!   打工人可以先去领个红包了!   图片       阅读 931 ​    

标签:web,star,WAF,sudo,4.9,apt,nginx,开源,bunkerweb
From: https://www.cnblogs.com/cheyunhua/p/18317543

相关文章

  • Docker 笔记 - Docker 容器重启策略 --restart 介绍和实战
    https://zhuanlan.zhihu.com/p/494370957 1.Docker容器的重启策略目的为了保证容器运行时健壮性(自愈),Docker提供了容器重启策略,即使用参数--restart,它可以让容器在退出时自动尝试重启。场景Docker容器的重启策略一般用于生产环境,开发环境和实验环境可以忽略。例如使......
  • SQL注入之waf绕过
    SQL注入之waf绕过(safedog)本地部署apache和safedog后,对sqllab的一个实验payload:?id=1'and1=1--+,发现被拦截了,但是不知道拦截的关键词是什么这里把1=1删了试试发现有报错,再加上1=1但是不加空格试试。报错了,这里可能是识别到and后紧跟空格和字符的模式,并把它过滤掉了pa......
  • linux内核 ip_unprivileged_port_start
    ip_local_port_range定义了TCP和UDP用于选择本地端口的范围。这个范围由两个整数表示,第一个数字是范围的起始端口号,第二个数字是范围的结束端口号。通常建议这两个数字的奇偶性不同(一个为偶数,一个为奇数),这样可以在一定程度上提高端口分配的随机性和安全性。这两个数字必须大于或......
  • Scrapy:存储/抓取当前的start_url?
    背景(可以跳过):我当前正在运行两个不同的scrapy爬虫。第一个检索有关产品x的信息,第二个检索有关产品x的其他信息,这些信息是在第一个机器人抓取的url上找到的.我的管道将每个产品的信息连接到多个文本文件中,其中每个产品的信息占用一行数据,并作为不同的文本文件......
  • 安装CentOS Stream 8时,报错 “started cancel waiting for multipath siblings of nvm
    【系列】真机安装CentOSStream8问题第一步解决安装过程报错(❗︎本节内容❗︎)第二步分区第三步配置软件源第四步安装显卡驱动第五步挂载U盘第六步解决没有1920x1080分辨率的问题文章目录【系列】真机安装CentOSStream8问题一、报错描述二、解决方法常见启动......
  • Starmap 与 tqdm 结合?
    我正在做一些并行处理,如下所示:withmp.Pool(8)astmpPool:results=tmpPool.starmap(my_function,inputs)其中输入如下所示:[(1,0.2312),(5,0.52)...]即int和float的元组。代码运行良好,但我似乎无法将其包装在加载栏(tqdm)上,例如可以使用imap方......
  • 记一个引起MYSQL死锁Deadlock found when trying to get lock; try restarting transac
    一、记一个引起MYSQL死锁Deadlockfoundwhentryingtogetlock;tryrestartingtransaction的例子  今天在尝试MYSQL事务的时候,这种情况总会引起死锁,不知道为什么,我使用的测试MYSQL表的创建SQL如下:CREATETABLE`user`(`id`int(10)unsignedNOTNULLAUTO_INC......
  • GitHub Star 数量前 12 的开源无代码工具
    相关文章:GitHubStar数量前15的开源低代码项目在本篇文章中,我们将探索12款在GitHub上星级排名前列的开源无代码工具。每款工具都旨在简化和加速开发过程,但各自侧重于不同的应用场景。从动态表单生成的Formily,到高度可定制的NocoBase用于复杂业务系统;从Mitosis支持......
  • 强烈推荐:18.3k star,推荐一款简单易用的HTTP请求流量录制回放工具:Goreplay
    在软件开发和测试过程中,我们经常需要对应用程序的网络请求进行录制和回放,以便进行性能分析、压力测试或者模拟复杂的网络环境。今天,我要向大家推荐一款简单易用的HTTP请求流量录制回放工具:Goreplay。1、简介Goreplay是一款用Go语言编写的HTTP请求流量录制回放工具。它可......
  • WAF是如何助力企业商城城被盗刷的?
    在互联网高速发展的今天,企业商城面临着前所未有的安全挑战,其中盗刷攻击尤为严峻。盗刷不仅直接损害企业经济利益,还严重影响用户信任和品牌声誉。为了有效应对这一挑战,Web应用防火墙(WAF)凭借其强大的安全防护能力,成为了企业商城不可或缺的安全防线。WAF作为一种部署在Web应用......