centos7宝塔环境安装VeryNginx waf系统实现高级防火墙功能

1,140次阅读
没有评论

共计 1864 个字符,预计需要花费 5 分钟才能阅读完成。

VeryNginx 基于 lua_nginx_module(openrestry) 开发,实现了高级的防火墙、访问统计和其他的一些功能。集成在 Nginx 中运行,扩展了 Nginx 本身的功能,并提供了友好的 Web 交互界面。
VeryNginx 预置了常用的过滤规则,可以在一定程度上阻止常见的 SQL 注入、Git 及 SVN 文件泄露、目录遍历攻击,并拦截常见的扫描工具。因为经济原因不能上商业的 waf 软件时,推荐使用 VeryNginx!
安装过程

git clone https://github.com/alexazhou/VeryNginx.git   #克隆软件到本地
cd VeryNginx
python install.py install all

VeryNginx 安装完成了,宝塔安装的已经集成了 waf 所需条件直接导入配置文件即可!

cd /www/server/nginx/conf

编辑 nginx.conf
http 配置块外部加入

include /opt/verynginx/verynginx/nginx_conf/in_external.conf;

http 内部加入

include /opt/verynginx/verynginx/nginx_conf/in_http_block.conf;

在到你的虚拟主机的 server 加入(一般宝塔的配置文件路径为 /www/server/panel/vhost/nginx/)

include /opt/verynginx/verynginx/nginx_conf/in_server_block.conf;

加入好后如果添加了新的 Server 配置块或 http 配置块,也需要在新的块内部加入对应的 include 行。
加入好后还需要添加 VeryNginx 访问配置 nginx .conf 加入
一般宝塔的 nginx.conf 配置文件路径为 /www/server/nginx/conf/

server {
        listen       80;
        
        #this line shoud be include in every server block
        include /opt/verynginx/verynginx/nginx_conf/in_server_block.conf;

        location = / {
            root   html;
            index  index.html index.htm;
        }
 }

下面贴出我的配置...... 为省略内容

cat nginx.conf
......
include /opt/verynginx/verynginx/nginx_conf/in_external.conf;    #http 模块外加入的配置
......
http {
    ......
    include /opt/verynginx/verynginx/nginx_conf/in_http_block.conf;    #http 模块内加入到配置
    ......
    server {
        listen       80;
        
        #this line shoud be include in every server block
        include /opt/verynginx/verynginx/nginx_conf/in_server_block.conf;   #server 模块加入的配置

        location = / {
            root   html;
            index  index.html index.htm;
        }
    }
...
   include conf.d/*.conf;
}

虚拟主机的配置文件为
cat conf.d/g6k.conf

server
    {   
        listen 443 ssl;
        server_name www.g6k.cn;
        ......
        index index.php index.html;
        include /opt/verynginx/verynginx/nginx_conf/in_server_block.conf;    #server 模块加入的配置
       ......

        if (!-e $request_filename) {rewrite ^\/(.*)$ /index.php/$1 last;
                break;
        }
      .....
    }

看了上面的配置应该就很直观的了解配置内容了!
配置完成后

nginx -t #检查配置文件是否错误
nginx -s reload #重载配置这个命令很强大

管理面板地址为 http://{{你的服务器 ip}}/verynginx/index.html。
中文管理界面为 http://{{你的服务器 ip}}/verynginx/index_zh.html
默认密码为 verynginx / verynginx。
如果是自己的博客记得关闭浏览器校验!
还要记得修改后台的账号密码!
不会影响原来的环境只是加了配置而已!

微信扫描下方的二维码阅读本文

正文完
 0
yx
版权声明:本站原创文章,由 yx 于2019-08-08发表,共计1864字。
转载说明:除特殊说明外本站文章皆由CC-4.0协议发布,转载请注明出处。
评论(没有评论)
验证码

bttech

文章搜索
一言一句话
-「
随机文章
ubuntu20安装部署comfyui脚本

ubuntu20安装部署comfyui脚本

基础环境参考上一篇文章安装基本的驱动 这个使用的曲线较高,有一定的学习成本。脚本如下直接使用即可! 微信扫描下...
elasticsearch7.8.0索引备份到阿里云oss以及恢复

elasticsearch7.8.0索引备份到阿里云oss以及恢复

背景需求,阿里云新建了一套 elk 但是数据需要进行迁移备份, 解决方案使用 logstash 迁移很慢,10...
ubuntu20 TeslaT4 安装stable diffusion-webui

ubuntu20 TeslaT4 安装stable diffusion-webui

升级系统 执行 nvidia-smi 查看是否安装了相关驱动 如果执行 nvidia-smi 没有相关命令就需...
MacBook Pro M4 关闭swap

MacBook Pro M4 关闭swap

Swap 是将磁盘虚拟为内存来用的,所以速度肯定比不上扎扎实实的内存的。我是 16G 内存,对于我平时使用完全...
k8s安装chatwoot后配置邮件报超时问题

k8s安装chatwoot后配置邮件报超时问题

k8s 安装好 chathoot 后配置好了邮件的相关变量 官方配置示例 SMTP_ADDRESS: ""SM...