不知道是安装方式不对还是没有进行防御配置,又或者是什么其他的原因。云锁面板安装了几天没有看到任何防御日志,只有几条SSH登录日志。
遂安装试用宝塔面板的Nginx免费防火墙。
这个Nginx免费防火墙有点隐藏,作为使用宝塔面板几年,还专门在软件商店里找过防火墙的用户。
之前硬只看到一个官方的收费版本,没有发现这个第三方的免费版本。
本文记录了安装使用的对应步骤,应该能给对网站防御有需求的小站带来一些帮助。
1、注册安装宝塔面板,你也可以点这里进行注册安装。
2、配置好宝塔面板(确认网站使用的是Nginx,Apache无法使用)之后进入,软件商店>>第三方应用,即可看到“Nginx免费防火墙”,可以点击全部直接搜索。
3、点击安装。
4、安装完成后,防火墙默认开启。
5、主要有首页、全局配置、站点配置、websell查杀、封锁历史、操作日志几个菜单。
- 首页:总开关,以及防御信息一览。
- 全局配置:配置各种防御规则,如果不懂则不要修改规则内容,最多根据需求做一下开启和关闭的配置
- 站点配置:配置每个站点的防御规则。同理,如果不懂则不要修改规则内容。
- webshell查杀:看起来像是修复中招的文件,不过没敢使用。
- 封锁历史和操作日志:主要是查看历史信息用
与官方收费版本对比功能没有那么强大,但是安装之后可以看到一直有拦截日志。对不是特别大的站点应该还是能够起到一定作用。