宝塔怎么开网站,Linux 宝塔(BT.CN)面板免费版开启 waf 防火墙的方法"/>
LINUX宝塔怎么开网站,Linux 宝塔(BT.CN)面板免费版开启 waf 防火墙的方法
宝塔面板在 6.x 之前的版本中自带了 Nginx 防火墙功能(Nginx管理 > 过滤器),到了 6.x 之后,为了推行收费版的防火墙插件,宝塔官方把这个免费的防火墙入口给隐藏了。今天,就来说说如何开启这个隐藏的 Nginx 防火墙!
警告:以下内容在改动前一定要备份原文件!否则……
1、进入宝塔面板,打开 软件管理 > Nginx > 设置 > 配置修改;
2、找到大约在第 13 行的 #include luawaf.conf;,去掉前面的 # 符号(“#”代表注释),保存并重启 Nginx。
3、恭喜你,已经成功开启了防火墙!可以试着访问 http://你的网址/?id=../etc/passwd,页面会弹出拦截提示,如下图:
那么问题来了:该怎么自定义这个防火墙的防护规则呢?别急,请跟我一起来!
还是在宝塔面板里头,打开面板的文件管理,进入 /www/server/nginx/waf 目录,里面的 config.lua 文件就是防火墙的配置文件。每一项的具体含义如下所示:RulePath = "/www/server/panel/vhost/wafconf/" --waf 详细规则存放目录(一般无需修改)
attacklog = "on"
更多推荐
LINUX宝塔怎么开网站,Linux 宝塔(BT.CN)面板免费版开启 waf 防火墙的方法
发布评论