軟體介紹:
Safe3WAF是國內第一款免費的Linux輕量級的Web反向 Proxy安全網關,採用類似nginx的佔有記憶體少、高並發架構。作為網頁伺服器的前置,不
但可以抵禦各種駭客攻擊,還可以cache伺服器緩衝相關請求來提高Web伺服器的速度,並且具備網站集合群負載平衡等功能。
目前中國大陸使用Safe3WAF網站使用者有搜狐、國防科技大學招生網等。
功能如下
1.攔截GET sql注入
2.攔截POST sql注入
3.攔截Cookie sql注入
4.攔截XSS跨站攻擊
5.攔截web溢出攻擊
6.攔截網站資訊泄露攻擊
7.攔截非法http要求方法攻擊
8.web負載平衡功能
9.網頁壓縮節省頻寬功能
10.Web加速功能
:http://www.safe3.com.cn/safe3waf-3.1.zip(解壓後包含使用說明、safe3waf-3.1.tar.gz)
1、安裝步驟:
(系統要求:Linux 2.6+ 核心,本文中的Linux作業系統為CentOS 5.5)
tar zxvf safe3waf-3.1.tar.gz
cd safe3waf-3.1
make install //預設安裝到/usr/local/safe3waf/目錄,可自行修改Makefile裡面的安裝路徑
2、修改設定檔
vi /usr/local/safe3waf/etc/safe3waf.confwebserver 192.168.2.171 80 這段改成要保護的網站的地址,可以添加多個該段做負載平衡
3、啟動Safe3waf
ulimit -SHn 65535/usr/local/safe3waf/bin/safe3waf.sh start
4、配置開機自啟動
vi /etc/rc.local 在末尾增加以下內容:引用ulimit -SHn 65535/usr/local/safe3waf/bin/safe3waf.sh start
5、最佳化linux核心參數
/usr/local/safe3waf/bin/optimiz_kernel.sh
現在你可以免費使用Safe3WAF的安全保護了
駭客的攻擊日誌預設記錄在/usr/local/safe3waf/log/attack.log
通過查看攔截日誌就可以看到:
1.web請求方式
2.攻擊ip地址
3.駭客攻擊內容