LNMP安装 ngx_lua_waf waf#web应用防火墙# 与设置教程
![]() | ![]() | ![]() | ![]() |
| 【性价之王】 | 【线路之王】 | 【价格之王】 | 【配置之王】 |
| 【免费之王】 | 【香港首推】 | 【梯子之王】 | 【独服之王】 |

安全可以说是一个永久的话题,这里简单谈谈ngx_lua_waf waf(web应用防火墙) 安装设置教程,对于有需求的用户可以看看吧。
WAF是啥?WAF中文名是Web应用防火墙,WAF能够根据规则拦截SQL注入、恶意请求、黑客扫描等HTTP请求从而保护WEB应用的安全。
今天我们要说的是一个比较简单好用的基于lua的waf:ngx_lua_waf。
ngx_lua_waf是一个基于lua-nginx-module(openresty)的web应用防火墙,https://github.com/loveshell/ngx_lua_waf。
用途:
防止sql注入,本地包含,部分溢出,fuzzing测试,xss,SSRF等web攻击
防止svn/备份之类文件泄漏
防止ApacheBench之类压力测试工具的攻击
屏蔽常见的扫描黑客工具,扫描器
屏蔽异常的网络请求
屏蔽图片附件类目录php执行权限
防止webshell上传
LNMP一键安装包从1.5开始增加了lua支持的选项,可以通过修改lnmp.conf中Enable_Nginx_Lua后的参数为 y 来启用lua,如果没安装lnmp,修改lnmp.conf后保存,安装完lnmp就是支持lua的,如果已经安装好lnmp,也是按前面修改lnmp.conf,然后lnmp安装包目录下 ./upgrade.sh nginx 升级nginx,输入当前nginx版本号或更新的nginx版本号,升级完成就是支持lua的了。
安装ngx_lua_waf下载安装ngx_lua_waf:
wget https://github.com/loveshell/ngx_lua_waf/archive/master.zip -O ngx_lua_waf.zip
unzip ngx_lua_waf.zip
mv ngx_lua_waf-master /usr/local/nginx/conf/waf
nginx上设置并启用ngx_lua_waf
编辑 /usr/local/nginx/conf/nginx.conf 在 server_tokens off; 下面添加如下代码:
lua_package_path “/usr/local/nginx/conf/waf/?.lua”;
lua_shared_dict limit 10m;
init_by_lua_file /usr/local/nginx/conf/waf/init.lua;
修改完成保存
如果要想在某个虚拟主机启用ngx_lua_waf可以修改对应虚拟主机的server段,在该server段中 root 网站目录行下面添加如下代码:
access_by_lua_file /usr/local/nginx/conf/waf/waf.lua;
修改完成保存
测试nginx配置文件:/usr/local/nginx/sbin/nginx -t
重载nginx配置生效:/usr/local/nginx/sbin/nginx -s reload
如果测试和重载都没报错就已经生效。
可以通过访问 http://域名/test.php?id=../etc/passwd 来测试
提示:您的请求带有>不合法参数,已被网站管理员设置拦截!说明已经正确设置
ngx_lua_waf配置文件位置:/usr/local/nginx/conf/waf/config.lua
ngx_lua_waf配置文件参数说明:
RulePath = “/usr/local/nginx/conf/waf/wafconf/”
–规则存放目录
attacklog = “off”
–是否开启攻击信息记录,需要配置logdir
logdir = “/usr/local/nginx/logs/hack/”
–log存储目录,该目录需要用户自己新建,切需要nginx用户的可写权限
UrlDeny=”on”
–是否拦截url访问
Redirect=”on”
–是否拦截后重定向
CookieMatch = “on”
–是否拦截cookie攻击
postMatch = “on”
–是否拦截post攻击
whiteModule = “on”
–是否开启URL白名单
black_fileExt={“php”,”jsp”}
–填写不允许上传文件后缀类型
ipWhitelist={“127.0.0.1”}
–ip白名单,多个ip用逗号分隔
ipBlocklist={“1.0.0.1″}
–ip黑名单,多个ip用逗号分隔
CCDeny=”on”
–是否开启拦截cc攻击(需要nginx.conf的http段增加lua_shared_dict limit 10m;)
CCrate = “100/60”
–设置cc攻击频率,单位为秒.
–默认1分钟同一个IP只能请求同一个地址100次
html=[[Please go away~~]] –警告内容,可在中括号内自定义
备注:不要乱动双引号,区分大小写
ngx_lua_waf安装教程到此结束!
说明以上内容转自:VPS侦探
[ngx_lua_waf]历史优惠活动内容
猜你可能想看的VPS
- NiHost→€3.95 月 AMD EPYC 2GB 内存 20GB 虚拟空间(主机)
- mysql 查询重复数据 mysql 查询表中重复记录全球[VPS测评]
- CN2 GIA 微基主机→美国高速虚拟主机 5 折优惠 5G 方案三年付美国VPS[主机]
- 疯狂猜成语 图猜成语一个壁虎尾巴断了是什么成语?全球[VPS测评]
- 劳动节 搬瓦工→新增 10Gbps 带宽的 cn2 gia 线路 VPS全球[VPS测评]
- Worria→$60 月-E3 1230v2 8GB 1TB 2IP 1日本VPS[主机]
- LOCVPS→38.5 元 月 XEN-2GB 40GB 3M 香港机房香港VPS[主机]
- 疯狂猜成语 图猜成语一个人隔着河在看对面的火是什么成语?全球[VPS测评]
- 双十一 腾讯云智惠上云提前购→1 核 2G 套餐年付 88 元 2 核 全球[VPS测评]
- NTUP→$20 月 2*L5420 8GB 内存 300GB SAS 全球[VPS测评]
- DiyVM→69 元 月 XEN-2GB 50GB 8M 洛杉矶(CN2全球[VPS测评]
- 双十一 HostKvm→新加坡 香港 美国机房 2G 内存以上 65 折美国VPS[主机]
- 触摸云香港CN2GIA线路/10M带宽 ¥26起/月;美国200G高防¥美国VPS[主机]
- 大前端 WordPress 主题 XIU 最新7.7版本绿色破解版无后门全球[VPS测评]
- NicoVM → 618 促销小鸡评测全球[VPS测评]
- LightCloud 2019 新春: 终身折扣 VDS折扣 充全球[VPS测评]
- 50KVM 波特兰系列机型季付优惠活动全球[VPS测评]
- Hostsolutions.ro → 五折- 1G 1T HDD 10T全球[VPS测评]
- Bloggar-移动端友好的新闻博客类HTML5模板全球[VPS测评]
- 用玩客云做打印服务器,让你在手机上轻松实现无线打印全球[VPS测评]
- UCloud香港云主机怎么样?UCloud香港云主机1核1G1M评测香港VPS[主机]
- 2020年国外VPS哪个最好?教你学会选择国外VPS全球[VPS测评]
- 人力资源管理系统前端Web模板 - SmartHR全球[VPS测评]
- php168数据库配置文件在哪里?如何修改数据库配置文件全球[VPS测评]
- TabbyCloud:1核512MB内存/20GB/500GB流量/KV香港VPS[主机]
- 米上云:免备案香港云服务器,全场75折优惠码,香港高防vps月付23元起香港VPS[主机]
- GreenCloudVPS:5折、6折优惠,日本、新加坡、香港等KVM 日本VPS[主机]
- 柚子互联:香港CN2云服务器/天机盾防护/带宽5M,34元/月香港VPS[主机]
- 腾讯云免备案海外服务器:高速网络免备案,助力企业出海!全球[VPS测评]
- 为什么大家都选择香港服务器建站香港VPS[主机]
转载请注明原文地址:http://140.238.13.167:12355/read-75091.html











