首页 > 其他分享 >长亭雷池WAF

长亭雷池WAF

时间:2024-12-06 15:54:12浏览次数:3  
标签:compose 雷池 WAF 长亭 https docker 安装 safeline

环境依赖

操作系统:Linux
CPU 指令架构:x86_64, arm64
CPU 指令架构:x86_64 架构需要支持 ssse3 指令集
软件依赖:Docker 20.10.14 版本以上
软件依赖:Docker Compose 2.0.0 版本以上
最低资源需求:1 核 CPU / 1 GB 内存 / 5 GB 磁盘


uname -m                                    # 查看指令架构
cat /proc/cpuinfo| grep "processor"         # 查看 CPU 信息
lscpu | grep ssse3                          # 确认 CPU 是否支持 ssse3 指令集
docker version                              # 查看 Docker 版本
docker compose version                      # 查看 Docker Compose 版本
docker-compose version                      # 查看老版本 docker-compose 版本
free -h                                     # 查看内存信息
df -h                                       # 查看磁盘信息


docker环境可以参考另一篇博客
https://www.cnblogs.com/B-hai/p/18010990

选择安装方式

1、自动安装

一键安装:3 分钟即可完成自动安装。
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"

管理器安装:更强大的 WAF 管理器,提供更多 安装/升级/修复/卸载 选项
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/manager.sh)"

2、手动安装

创建雷池目录
mkdir -p "/data/safeline"

下载 compose 编排脚本
cd "/data/safeline"
wget "https://waf-ce.chaitin.cn/release/latest/compose.yaml"

配置 compose 环境变量
cd "/data/safeline"
touch ".env"

vim .env
SAFELINE_DIR=/data/safeline
IMAGE_TAG=latest
MGT_PORT=9443
POSTGRES_PASSWORD=yourpassword
SUBNET_PREFIX=172.22.222
IMAGE_PREFIX=swr.cn-east-3.myhuaweicloud.com/chaitin-safeline
ARCH_SUFFIX=
RELEASE=


如果是 ARM 服务器需要把 ARCH_SUFFIX改成 -arm
ARCH_SUFFIX=-arm
如果是安装 LTS 版本需要把 RELEASE 改成 -lts
RELEASE=-lts

启动雷池
cd "/data/safeline"
docker compose up -d


访问雷池控制台
https://<safeline-ip>:9443/


第一次登录雷池需要初始化你的管理员账户(默认会执行),如果没有找到账户密码,手动执行以下命令即可
docker exec safeline-mgt resetadmin
命令执行完成后会随机重置 admin 账户的密码,输出结果如下
[SafeLine] Initial username:admin
[SafeLine] Initial password:**********
[SafeLine] Done


2、离线安装

雷池镜像地址
https://demo.waf-ce.chaitin.cn/image.tar.gz

cat image.tar.gz | gzip -d | docker load

剩下的参考手动安装

标签:compose,雷池,WAF,长亭,https,docker,安装,safeline
From: https://www.cnblogs.com/B-hai/p/18590983

相关文章

  • 新人站长,使用雷池社区版WAF对抗防爬
    反爬虫思路请求签名:绑定客户端和SESSION,随意修改IP、User-Agent、浏览器指纹等信息后SESSION自动吊销识别行为:检测鼠标键盘的使用习惯,检测浏览器窗口的拜访位置,综合判断是不是真人行为识别无头浏览器:识别本地浏览器的客户端特征,禁止无头浏览器访问识别自动化调用:识......
  • 雷池社区版WAF中SQL注入的拦截测试
    很多雷池社区版用户听说雷池的防护能力很不错,但是平时也感知不到防护怎么样那是不是最好有一个防护能力的测试呢?为大家整理一个SQL攻击请求的演示,涉及到的攻击命令,仅用于学习与参考。关于SQL攻击原理解释主要针对使用结构化查询语言(SQL)进行数据库操作的应用程序。通过利用......
  • 【web安全】waf部署模式
    一、dns解析模式图中意思就说,咱给要防护的网站设置一个cname记录,比如www指向我们的WAFip1.1.1.1,这样www网站的流量会解析到WAF那里。这种模式下,找到真实ip可能直接绕过检测。二、串联模式像串葫芦一样串起来这种模式当数据溢出WAF临界值,WAF可能就无法检测了。注意:不能超......
  • 教学,WAF 雷池社区版的在线安装
    作为小站长,最近看到雷池社区版很火,各大技术群都在讨论简单介绍什么是雷池引用官网文档的一段话:SafeLine,中文名"雷池",是一款简单好用,效果突出的 Web应用防火墙(WAF),可以保护Web服务不受黑客攻击。雷池通过过滤和监控Web应用与互联网之间的HTTP流量来保护Web服务......
  • 雷池docker env 配置说明
    雷池dockerenv配置说明当通过安装命令安装完雷池之后,在安装目录下面会生成一个.env文件,该文件是雷池的安装配置,样例如下SAFELINE_DIR=/data/safelineIMAGE_TAG=latestMGT_PORT=9443POSTGRES_PASSWORD=qazxswedcSUBNET_PREFIX=172.22.222ARCH_SUFFIX=-armIMAGE_......
  • 一看就会,雷池社区版数据迁移教程
    一看就会,雷池社区版数据迁移教程数据迁移的步骤大致步骤:1.准备好接受迁移的雷池环境,版本保持和原环境一致如果原版版本过低,尝试更新后再迁移确认两个环境的雷池版本一致环境1 需要迁移的环境环境2 ,接受迁移的环境2.两个环境都停止容器在雷池的安装目录下使用do......
  • 雷池社区版自动化拉黑ip,使用OPEN API实现
    老版本使用雷池社区版的时候都需要在界面操作,但是网络攻击往往都是无规律的,每次都手动操作非常累前一段时间雷池社区版刚好开放了OPENAPI功能,可以支持大家使用API的方式进行管理了但是没有相关文档非常难受,一直没有使用相关功能 前几天的7.2版本又公开api文档,诚意满满这次......
  • 如何在雷池 WAF 通过文件更新 SSL 证书
    有些用户在使用雷池WAF的证书管理功能时,觉得手动申请的证书需要去界面上传一次略显繁琐,想通过一个固定的目录存储证书文件,覆盖后让雷池自动检测并更新,这样可以通过一些自动化工具来完成整个流程。相关的ISSUE有:[建议]证书增加使用路径导入方式[Bug]手动更新证书文件并重......
  • 雷池社区版有多个防护站点监听在同一个端口上,匹配顺序是怎么样的
    如果域名处填写的分别为IP与域名,那么当使用进行IP请求时,则将会命中第一个配置的站点以上图为例,如果用户使用IP访问,命中example.com。如果域名处填写的分别为域名与泛域名,除非准确命中域名,否则会命中泛域名,不论泛域名第几个配置。以上图为例,如果用户使用a.examp......
  • aws waf 特定链接不能访问
    "GET/en/stores?page=185&country=US&sort=default&alpha=HTTP/1.1"200227757"-""Mozilla/5.0(WindowsNT10.0;Win64;x64;rv:124.0)Gecko/20100101Firefox/124.0"翻页功能禁止使用:/stores?page=1/stores?page=2/stores?p......