当前位置:论坛首页 > 第三方应用 > Linux面板插件

【免费版Nginx防火墙】

发表在 第三方应用2019-11-7 14:12   [复制链接] 35 242780

应用名称:免费版Nginx防火墙
价格:免费
作者:明国三年一场雨
功能介绍:有效防止sql注入/xss/一句话木马等常见渗透攻击
支持版本:Centos + 乌班图
安装方法:宝塔面板安装
使用教程:

说明一下:免费版和收费版相互不兼容。如果你已经安装了收费版的不要安装免费版。只能存在一个


建议使用RASP 一起配合使用。
如果免费可以使用openrasp 【免费:最高支持PHP7.4】
https://www.bt.cn/bbs/thread-42487-1-1.html


如果收费可以使用PHP网站安全告警 【收费:支持所有版本】
https://www.bt.cn/bbs/thread-109515-1-1.html



2024年更新了4个版本、后续会慢慢加油的!!! 感谢大家的支持
微信截图_20240322153741.png


Nginx1.24 有点小问题建议使用Nginx1.22,后续会慢慢支持的。
有问题请联系QQ 1249648969 (星期天别联系了。不在的)






















使用道具 举报 只看该作者 回复
发表于 2021-10-22 18:30:03 | 显示全部楼层
请不要在当前帖子下留言了。有问题发帖或者联系qq 1249648969


因为这篇帖子不是我所发的帖子。我建议在论坛发帖或者联系我的QQ
使用道具 举报 回复 支持 反对
发表于 2024-4-6 12:07:59 | 显示全部楼层
大佬什么时候能支持Nginx1.24呢,辛苦了非常感谢
使用道具 举报 回复 支持 3 反对 0
发表于 2021-11-24 12:05:39 | 显示全部楼层
一.问题汇总

0.安装后重启Nginx 错误

nginx: the configuration file /www/server/nginx/conf/nginx.conf syntax is ok


需要编译安装的Nginx 例如Nginx1.20  Nginx1.21 。编译完成之后重新安装防火墙即可



1. CDN 获取不到IP【网站没开CDN千万不要设置】
在网站设置中打开CDN选项、如果是百度的CDN需要开启两个 【CDN 和兼容百度CDN】
微信截图_20211124115630.png

2. IP黑白名单导入问题
一定要注意格式
[[[192,168,10,2],[192,168,10,2]],[[192,168,10,1],[192,168,10,1]]]
首先呢。是分号分割的IP的。每个IP是一个json    一个IP段为【【】【】】  两个为【【【】,【】】,【【】,【】】】
一定要注意格式。而不是点

3. 图片上传被拦截
图片中包含php字符或者特殊的php代码字符串会被拦截。如果你想解决。
把当前URL加入到白名单中。如果是后台接口可以加。但是前台接口建议不加


4.XSS 问题
对于XSS 拦截误报太大。所以去掉了一部分的XSS规则。


5. 和收费版本的区别
5.1区别没有拦截CC  
5.2 收费拦截是使用四层拦截
5.3 收费的使用的语义分析去拦截
5.4 收费的很多其他功能


6. 免费的防火墙够用吗?
完全够用。如果没有特殊需求。一般来说是没有问题的

7. 配合openrasp 的问题。
openrasp 拦截后是没有日志的。openrasp 主要是防御的是程序
从内的问题效果在某些方面可能比外部的还好一点。但是优缺点也是有的。
消耗性能。

8.出现问题如何快速反馈
8.1 找到网站错误日志
在/www/wwwlogs/网站名称.error.log
例如我的网站名称为aa.com
那么错误日志为/www/wwwlogs/aa.com.error.log
截图这里面的错误信息给我就行了。

9. 联系时间 周一到周六  10:00 -> 17:00
如果超过这个时间建议明天。

10. 感谢大家的使用。今年有望突破15W的安装量
















使用道具 举报 回复 支持 反对
发表于 2022-10-25 17:28:58 | 显示全部楼层

请不要在当前帖子下留言了。有问题发帖或者联系qq 1249648969
因为这篇帖子不是我所发的帖子。我建议在论坛发帖或者联系我的QQ
使用道具 举报 回复 支持 反对
发表于 2024-3-22 15:30:18 | 显示全部楼层
2024 年更新。暂时先不支持Nginx1.24 有点小问题,后续会慢慢支持的。
使用道具 举报 回复 支持 反对
发表于 2024-4-19 16:36:52 | 显示全部楼层
安装后经常性的出现502
使用道具 举报 回复 支持 反对
发表于 2024-5-28 08:21:57 | 显示全部楼层
免费版Nginx防火墙安装后,nginx1.24无法启动,总是启动失败
但是,我另一台服务器的宝塔中nginx防火墙装的比较早,一路升级的,目前和nginx1.24没有此问题
好奇怪
使用道具 举报 回复 支持 反对
发表于 2024-5-30 23:16:05 | 显示全部楼层
artrogue 发表于 2024-5-28 08:21
免费版Nginx防火墙安装后,nginx1.24无法启动,总是启动失败
但是,我另一台服务器的宝塔中nginx防火墙装的 ...

今天刚刚升级了8.1 兼容了1.24 的部分。也有可能没有完全兼容。这个需要你自己测试试试咯。 你安装一下8.1 试试咯。不行的话。那就等等8.2 咯
使用道具 举报 回复 支持 反对
发表于 2024-5-30 23:18:59 | 显示全部楼层
2024-05-30 兼容了Nginx1.24  Nginx 1.25 Nginx1.26
只测试了Centos7.9 和Alibaba Cloud 3  
也可能出现安装失败的情况、
出现失败的情况有两种
1、Nginx配置文件有错误、导致Nginx启动不起来
2.安装失败的可能原因是不兼容此版本的Nginx 需要自行切换一个版本了。3、其他情况。 具体的需要拿到机器才能知道是发生了什么原因、
如果你安装的时候提示安装失败可以发机器信息给我瞅瞅


PS:
1、如果是ARM的系统、只能安照openresty 才能使用免费防火墙、因为其他版本不兼容
2、堡塔网站加速、存在和免费防火墙有点兼容性的问题、
后续8.2 或者8.3 的时候会去做这块的兼容性。





使用道具 举报 回复 支持 反对
发表于 2024-5-31 17:05:37 | 显示全部楼层
AlanZhao 发表于 2024-4-6 12:07
大佬什么时候能支持Nginx1.24呢,辛苦了非常感谢

7.4版本就支持了
使用道具 举报 回复 支持 反对
QQ截图20240601193225.jpg

免费版宝塔 8.2.0不支持了?
使用道具 举报 回复 支持 反对
宝塔用户_dqoqvg 发表于 2024-6-1 19:33
免费版宝塔 8.2.0不支持了?

QQ截图20240601193531.jpg
找到了
使用道具 举报 回复 支持 反对
发表于 前天 16:15 | 显示全部楼层
怎么批量清除黑/白名单里的IP?不是清空(貌似也没有一键清空功能)
使用道具 举报 回复 支持 反对
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

企业版年付运维跟进群

普通问题处理

论坛响应时间:72小时

问题处理方式:排队(仅解答)

工作时间:白班:9:00 - 18:00

紧急问题处理

论坛响应时间:10分钟

问题处理方式:1对1处理(优先)

工作时间:白班:9:00 - 18:00

工作时间:晚班:18:00 - 24:00

立即付费处理

工作时间:09:00至24:00

快速回复 返回顶部 返回列表