已合作成功的客户

遍及全国及海外

中国

杭州,绍兴,宁波,湖州,嘉兴,温州,台州,上海,北京,南京,苏州,常州,无锡,长沙,青岛,江西,台湾,南宁,海南,成都,哈尔滨,深圳,香港,沈阳 ...

海外

美国,加拿大,丹麦,澳大利亚,新加坡,法国,智利,日本,英国 ...

合作咨询

4001-355-360

洞见

news

洞察行业新闻,实时了解最新动态

雷池(SafeLine)Web应用防火墙安装

作者:admin

来源:lanyunwork

时间:2025-10-29

分享到:

本流程适用于通过宝塔面板部署网站后,安装雷池WAF进行防护的场景。以下为详细步骤:

​一、前置准备:安装宝塔面板并部署网站​

需先通过宝塔面板搭建基础Web环境,确保网站能正常访问(后续雷池将作为反向代理接管80/443端口)。

1. 安装宝塔面板

根据服务器系统选择对应安装命令(以CentOS为例,Ubuntu/Debian同理):

# CentOS系统 yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh # Ubuntu/Debian系统 wget -O install.sh http://download.bt.cn/install/install-ubuntu_6.0.sh && sudo bash install.sh

安装完成后,按提示记录宝塔登录地址(http://服务器IP:8888)、用户名及密码。

2. 部署网站并配置Nginx(关键:不监听80/443端口)

登录宝塔面板 → 进入「网站」→ 添加站点:

保存配置后,重启Nginx(宝塔面板点击「重启」)。

​二、安装雷池(SafeLine)WAF​

执行官方提供的安装脚本(支持x86_64/ARM64架构):

bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/setup.sh)"

​三、雷池WAF配置(核心防护设置)​

安装完成后,通过浏览器访问雷池管理后台:https://服务器IP:9443(首次访问需信任自签名证书),使用安装时设置的密码登录。

1. 添加防护站点

进入「站点管理」→「添加站点」:

2. 配置HTTPS证书(关键:在雷池中上传,而非Nginx)

若需HTTPS防护,进入「站点管理」→ 选中已添加的站点 →「SSL证书」→「上传证书」:

​四、验证配置与防护效果​

  1. ​检查流量转发​​:访问网站域名(如http://your_domain.comhttps://your_domain.com),确认页面正常加载(雷池已接管80/443端口)。
  2. ​验证防护功能​​:
    • 尝试构造SQL注入、XSS等攻击请求(如http://your_domain.com/?id=1' OR 1=1--),雷池应拦截并返回“请求被安全策略阻断”。
    • 查看雷池「日志」→「攻击日志」,确认攻击已被记录。

业务咨询

微信咨询

请扫二维码
咨询项目经理

400电话

4001-355-360

获取方案

与蓝韵项目经理通话

请输入正确的手机号码格式

信息保护中请放心填写

在线咨询
 
提交成功
关闭浮窗