Web应用防火墙JXWAF怎么部署

JXWAF概述

JXWAF是一种开源的Web应用程序防火墙,可用于防护SQL注入漏洞,XSS漏洞,命令执行突破等OWASP常见攻击,CC攻击等,避免网站数据泄露,保障网站可用和安全性。

功能特性

1、Web应用攻击防护

基于语义识别防护引擎防御SQL注入,XSS攻击,Webshell添加,目录遍历扩展,命令注入,扫描防护等。

2、CC攻击智能防护

对单一源IP的访问频率进行控制,同时结合单位时间内的访问数量进行综合防护。专为CC攻击防护研发的人机识别算法,可根据业务负载智能切换防护模式,特别适合海量IP慢速请求攻击的防护。对恶意攻击IP实现自动封禁,自动解封,无需人为干预,降低运营成本。

3、自定义规则防护

支持IP,URL,BODY,User-Agent等HTTP常用分段的条件组合,支持盗链防护,网站后台保护等防护场景。

4、IP黑白名单

快速添加黑白名单,与自定义规则防护添加IP黑白名单的区别在于,IP黑白名单通过hash匹配,可大量添加,对性能基本无影响。

5、地区封禁

基于IP所属的国家或地区进行封禁。

6、拦截页面自定义

可自定义定义页面,提高用户体验。

应用场景

JXWAF基于openresty(nginx + lua)开发,支持云原生部署,用户可以将JXWAF部署到阿里云,腾讯云或者自建机房的服务器上,即可以单独部署,也可以利用化部署,配合负载均衡或者dns构建私有云WAF部署。支持对网站的HTTP,HTTPS,HTTP2流量进行防护,支持部署部署,嵌入式部署,云WAF部署,分区部署。

JXWAF可以帮助您解决以下问题:

数据防泄密,避免因注入膨胀,命令执行中断等,导致网站核心数据偏移。CC攻击防护,阻止恶意请求,保障网站可用。业务安全防护。

Step1:安装环境依赖

Web应用防火墙JXWAF怎么部署

Step2:下载openresty

Web应用防火墙JXWAF怎么部署

Step3:解压openresty

Web应用防火墙JXWAF怎么部署

Step4:切换到openresty目录里并查看

Web应用防火墙JXWAF怎么部署

Step5:编译安装openresty

Web应用防火墙JXWAF怎么部署

Step6:编译安装

Web应用防火墙JXWAF怎么部署

Step7:编辑配置环境变量

Web应用防火墙JXWAF怎么部署

Step8:添加配置环境变量

Web应用防火墙JXWAF怎么部署

Step9:立即生效

Web应用防火墙JXWAF怎么部署

Step10:WAF下载

Web应用防火墙JXWAF怎么部署

Step11:切换到jxwaf目录下

Web应用防火墙JXWAF怎么部署

Step12:赋予运行权限

Web应用防火墙JXWAF怎么部署

Step13:运行install.waf.sh安装脚本

Web应用防火墙JXWAF怎么部署

Step14:打开www.jxwaf.com点击登录,然后点击注册,填写电子油箱和图片验证码

Web应用防火墙JXWAF怎么部署

Step15:填写邮箱和密码,还有接收邮箱的验证码

Web应用防火墙JXWAF怎么部署

Step16:注册成功

Web应用防火墙JXWAF怎么部署

Step17:使用注册的账号登录后台单独复制api和邮箱验证码。

Web应用防火墙JXWAF怎么部署

Step18:切换tools目录下

Web应用防火墙JXWAF怎么部署

Step19:配置api key值和api password值

Web应用防火墙JXWAF怎么部署

Step20:运行nginx

Web应用防火墙JXWAF怎么部署

Step21:进入后台添加网站域名或者IP地址

Web应用防火墙JXWAF怎么部署

Step22:已添加好的保护规则,根据所需开启必要的防护策略。

Web应用防火墙JXWAF怎么部署

通过亲身体会安装部署在本地客户端,首先需要安装依赖安装包和web服务器nginx支持,因为这个应用防火墙有很多模块需要它们的联动,JXWAF 是通过控制台或者 tools 目录下的脚本进行配置,启动openresty重载jxwaf管理中心拉取用户配置的最新规则,完成整个网站防护过程。

看完上述内容,你们对Web应用防火墙JXWAF怎么部署有进一步的了解吗?如果还想了解更多知识或者相关内容,请关注亿速云行业资讯频道,感谢大家的支持。

文章标题:Web应用防火墙JXWAF怎么部署,发布者:亿速云,转载请注明出处:https://worktile.com/kb/p/28896

(0)
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2022年9月22日 下午10:12
下一篇 2022年9月22日 下午10:13

相关推荐

  • windows cpu占用过高加内存条有没有用

    cpu占用过高加内存条作用解答 cpu占用率高,加内存条不能起到降低cpu作用。 加是与CPU直接交换数据的内部存储器,RAM在计算机和数字系统中用来暂时存储程序、数据和中间结果。 CPU是计算机中负责读取指令,对指令译码并执行指令的核心部件。中央处理器主要包括两个部分,即控制器、运算器,其中还包括…

    2022年9月2日
    11900
  • 电脑键盘锁住了如何解决

    键盘锁住了的解决方法 1、如果着急打字的话,按“ctrl”加“win”键加“o”键,调出软键盘打字。 2、右键点击此电脑的“管理”,点击进入“系统工具”。 3、点击“设备管理器”,点击“键盘”。 4、右键点击“更新驱动程序”即可。 读到这里,这篇“电脑键盘锁住了如何解决”文章已经介绍完毕,想要掌握这…

    2022年9月6日
    5400
  • steam人机身份验证captcha无效如何解决

    方法一: 1、使用浏览器打开steam。 2、建议使用谷歌浏览器。 3、在谷歌浏览器中就能通过人机验证了。 方法二: 1、如果在浏览器中也无法解决。 2、可以先将右上角的”语言“改为“英语”再试试看。 方法三: 1、如果还是不行,那么打开防火墙,点击“启用或关闭windows…

    2022年8月30日
    16900
  • windows驱动精灵怎么备份

    驱动精灵驱动备份: 1、打开驱动精灵,点击“百宝箱”。 2、在百宝箱中选择“驱动备份”。 3、点击“修改文件路径”。 4、选择文件的路径,并选择相应的备份设置,点击“确定”。 5、在上方点击“一键备份”即可。 “windows驱动精灵怎么备份”的内容就介绍到这里了,感谢大家的阅读。如果想了解更多行业…

    2022年9月13日
    6000
  • “开会”的正确打开方式:盘点那些没必要开和应该开的会

    先想象一个场景:每天在你忙的焦头烂额之时,你的钉钉/企业微信/Worktile等办公协作软件突然弹出一个开会通知……你的第一反应肯定是:“怎么又要开会啊?”因为一个会议,大半天的工作时间又没了。 不知道从何时起,频繁且冗长的会议占据了我们的大多数工作时间,严重降低了工作效率。…

    2022年3月20日
    25800
  • node强缓存和协商缓存怎么实现

    什么是浏览器缓存 浏览器缓存(http 缓存) 是指浏览器在本地磁盘对用户最近请求过的文档进行存储,当访问者再次访问同一页面时,浏览器就可以直接从本地磁盘加载文档。 优点 减少了冗余的数据传输,节省带宽,减少服务器压力 加快了客户端加载速度,提升用户体验。 强缓存 强缓存不会向服务器发送请求,而是直…

    2022年9月21日
    11500
  • windows todesk无法登录怎么解决

    解决方法: 一、账号错误 1、我们可以使用手机验证码、微信扫码或app扫码三种登录方式。 2、如果我们一种方法无法登录,可以尝试切换不同的登录方式来解决。 二、本地网络 1、如果所有方法都无法登录,那么可能是本地网络连接故障。 2、建议大家查看一下自己的网络是否能够使用,比较方便的就是看看能不能进入…

    2022年9月21日
    39600
  • Sqlmap自动化注入的示例分析

    使用sqlmap对dvwa进行自动化注入 设置dvwa级别为low 打开dvwa的SQL Injection(SQL Injection (Blind)),打开浏览器调试,输入user id并submit,查看拦截到的请求。 可以看到是一条GET请求,url“http://192.168.1.222…

    2022年9月16日
    12600
  • 知识库软件有哪些

    这里整理了国内外最好用的10款知识库软件,适用对象从团队到个人,他们分别是:1、PingCode Wiki;2、Baklib;3、有道云笔记;4、印象笔记;5、RemNote;6、石墨文档;7、Notion;8、语雀;9、幕布;10、Obsidian。具体功能我们将在文章中介绍。 一、团队知识库软件…

    2022年3月18日
    3.1K00
  • Apache Flink未授权访问远程代码命令执行的复现

    Apache Flink未授权访问-远程代码命令执行漏洞复现 Apache Flink Dashboard默认没有用户权限认证。攻击者可以通过未授权的Flink Dashboard控制台,直接上传木马jar包,可远程执行任意系统命令获取服务器权限,风险极大。 二、影响版本 Apache Flink …

    2022年9月10日
    50300
联系我们
关注微信
关注微信
分享本页
返回顶部
PingCode 比 Jira 更好用的研发管理工具。免费试用         文章及站点合作,请添加微:All-FeiFei