Web应用防火墙JXWAF怎么部署

JXWAF概述

JXWAF是一种开源的Web应用程序防火墙,可用于防护SQL注入漏洞,XSS漏洞,命令执行突破等OWASP常见攻击,CC攻击等,避免网站数据泄露,保障网站可用和安全性。

功能特性

1、Web应用攻击防护

基于语义识别防护引擎防御SQL注入,XSS攻击,Webshell添加,目录遍历扩展,命令注入,扫描防护等。

2、CC攻击智能防护

对单一源IP的访问频率进行控制,同时结合单位时间内的访问数量进行综合防护。专为CC攻击防护研发的人机识别算法,可根据业务负载智能切换防护模式,特别适合海量IP慢速请求攻击的防护。对恶意攻击IP实现自动封禁,自动解封,无需人为干预,降低运营成本。

3、自定义规则防护

支持IP,URL,BODY,User-Agent等HTTP常用分段的条件组合,支持盗链防护,网站后台保护等防护场景。

4、IP黑白名单

快速添加黑白名单,与自定义规则防护添加IP黑白名单的区别在于,IP黑白名单通过hash匹配,可大量添加,对性能基本无影响。

5、地区封禁

基于IP所属的国家或地区进行封禁。

6、拦截页面自定义

可自定义定义页面,提高用户体验。

应用场景

JXWAF基于openresty(nginx + lua)开发,支持云原生部署,用户可以将JXWAF部署到阿里云,腾讯云或者自建机房的服务器上,即可以单独部署,也可以利用化部署,配合负载均衡或者dns构建私有云WAF部署。支持对网站的HTTP,HTTPS,HTTP2流量进行防护,支持部署部署,嵌入式部署,云WAF部署,分区部署。

JXWAF可以帮助您解决以下问题:

数据防泄密,避免因注入膨胀,命令执行中断等,导致网站核心数据偏移。CC攻击防护,阻止恶意请求,保障网站可用。业务安全防护。

Step1:安装环境依赖

Web应用防火墙JXWAF怎么部署

Step2:下载openresty

Web应用防火墙JXWAF怎么部署

Step3:解压openresty

Web应用防火墙JXWAF怎么部署

Step4:切换到openresty目录里并查看

Web应用防火墙JXWAF怎么部署

Step5:编译安装openresty

Web应用防火墙JXWAF怎么部署

Step6:编译安装

Web应用防火墙JXWAF怎么部署

Step7:编辑配置环境变量

Web应用防火墙JXWAF怎么部署

Step8:添加配置环境变量

Web应用防火墙JXWAF怎么部署

Step9:立即生效

Web应用防火墙JXWAF怎么部署

Step10:WAF下载

Web应用防火墙JXWAF怎么部署

Step11:切换到jxwaf目录下

Web应用防火墙JXWAF怎么部署

Step12:赋予运行权限

Web应用防火墙JXWAF怎么部署

Step13:运行install.waf.sh安装脚本

Web应用防火墙JXWAF怎么部署

Step14:打开www.jxwaf.com点击登录,然后点击注册,填写电子油箱和图片验证码

Web应用防火墙JXWAF怎么部署

Step15:填写邮箱和密码,还有接收邮箱的验证码

Web应用防火墙JXWAF怎么部署

Step16:注册成功

Web应用防火墙JXWAF怎么部署

Step17:使用注册的账号登录后台单独复制api和邮箱验证码。

Web应用防火墙JXWAF怎么部署

Step18:切换tools目录下

Web应用防火墙JXWAF怎么部署

Step19:配置api key值和api password值

Web应用防火墙JXWAF怎么部署

Step20:运行nginx

Web应用防火墙JXWAF怎么部署

Step21:进入后台添加网站域名或者IP地址

Web应用防火墙JXWAF怎么部署

Step22:已添加好的保护规则,根据所需开启必要的防护策略。

Web应用防火墙JXWAF怎么部署

通过亲身体会安装部署在本地客户端,首先需要安装依赖安装包和web服务器nginx支持,因为这个应用防火墙有很多模块需要它们的联动,JXWAF 是通过控制台或者 tools 目录下的脚本进行配置,启动openresty重载jxwaf管理中心拉取用户配置的最新规则,完成整个网站防护过程。

看完上述内容,你们对Web应用防火墙JXWAF怎么部署有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注亿速云行业资讯频道,感谢大家的支持。

文章标题:Web应用防火墙JXWAF怎么部署,发布者:亿速云,转载请注明出处:https://worktile.com/kb/p/28896

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
亿速云的头像亿速云认证作者
上一篇 2022年9月22日 下午10:12
下一篇 2022年9月22日 下午10:13

相关推荐

  • word如何生成目录

    word生成目录的方法: 1、首先打开你的Word文档,并进入或者输入一些内容。 2、选择里面的内容,点击开始中的标题1、标题2等, 并将其分别设置为不同级别的标题。 这一步一定要完成不然没法插入目录。 3、然后点击引用-目录,会出现下拉菜单,选择想要插入的目录样式, 当然也可以自定义目录样式,也可…

    2022年9月20日
    1.3K00
  • Linux系统中怎么加密文件

    在Linux系统安装时选择使用EFS 首先将介绍一个非常简单的方法来使用EFS文件系统。以Fedora的安装步骤为例子,选择相关选项进行安装就可以方便地进行使用了。 用户可以在空闲空间新建分区,也可以选择某个分区进行编辑,还可以删除某些分区。在图 1中,需要选中[加密文件系统]选项,并且,根据系统要…

    2022年9月1日
    53100
  • windows xbox商店常见问题怎么解决

    xbox商店常见问题解决方法: 1、Xbox商店其实就是微软win10商店(Microsoft Store)。 2、我们可以直接在菜单中打开Microsoft Store,进行游戏的查看等。 3、我们也可以直接在搜索栏中搜索Xbox,然后打开“Xbox 控制台小帮手” 4、我们能够在侧栏目中点击“商…

    2022年9月22日
    62100
  • windows浩辰cad看图王模糊怎么解决

    解决方法: 方法一: 1、如果我们的图纸与软件版本相差太大,可能会导致打开图纸模糊的问题。 2、大家如果使用的是新版的cad软件,那么建议也下载最新的浩辰cad看图王。 方法二: 1、如果我们的软件版本没有问题,那么可能是内存不足导致的。 2、因为如果加载的图纸较大的话,就需要很大的缓存空间来加载。…

    2022年9月21日
    68300
  • Codeql如何分析cookie未启用httponly的问题

    序 今天我们利用codeql分析下“cookie未启用httponly“这类的安全问题,由此加深自己对codeql的使用。如果反应好的话,可以考虑把Vulnerability-goapp的其他漏洞也弄一弄。 分析go程序时必须额外下载codeql-go 说明 审计对象 Vulnerability-g…

    2022年9月15日
    55300
  • Redis有序集合zset知识点有哪些

    redis有序集合zset与普通集合set非常相似,是一个没有重复元素的字符串集合。 不同之处是有序集合的每个成员都关联了一个评分(score),这个评分(score)被用来按照从最低分 到较高分的方式排序集合中的成员。 集合的成员是少数的,但是评分是可以重复的。 因为元素是有序的,所以你可以很快的…

    2022年9月21日
    75600
  • Sqlmap自动化注入的示例分析

    使用sqlmap对dvwa进行自动化注入 设置dvwa级别为low 打开dvwa的SQL Injection(SQL Injection (Blind)),打开浏览器调试,输入user id并submit,查看拦截到的请求。 可以看到是一条GET请求,url“http://192.168.1.222…

    2022年9月16日
    61500
  • windows谷歌浏览器控件怎么添加

    谷歌浏览器添加控件的方法: 1、首先打开谷歌浏览器点击“自定义及控制”。 2、随后点击“更多工具”打开“扩展程序”。 3、进入已经安装了的插件页面。 4、随后点击左上角的“扩展程序”。 5、之后打开谷歌网上应用店搜索“Tencent”。 6、将需要的程序添加到扩展程序即可。 读到这里,这篇“wind…

    2022年9月8日
    63700
  • windows浩辰cad看图王图片怎么放大

    浩辰cad看图王图片放大步骤: 一、按钮调整。 1、打开对应的文件。 2、找到如图位置的放大镜按钮。 3、选择需要使用的放大/缩小。 二、鼠标调整。 按住你的键盘ctrl,同时滑动鼠标的滚轮,向上是放大,向下是缩小。 到此,关于“windows浩辰cad看图王图片怎么放大”的学习就结束了,希望能够解…

    2022年9月21日
    79500
  • windows office365怎么卸载干净

    office365卸载干净步骤: 1、左键你的开始菜单,找到设置,如图。 2、点击进入到应用中。 3、在应用与功能里找到和office365。 4、点击卸载。 6、将保留我的的数据和使用习惯取消勾选。 7、此时点击继续卸载,就会将残留文件也移除了。 到此,关于“windows office365怎么…

    2022年9月21日
    98300
注册PingCode 在线客服
站长微信
站长微信
电话联系

400-800-1024

工作日9:30-21:00在线

分享本页
返回顶部