JXWAF是一款开源的Web应用防火墙,专为防护SQL注入、XSS攻击、命令执行攻击、代码执行攻击等多种Web漏洞攻击设计。它还能有效应对高频CC攻击和慢速CC攻击等Web流量攻击。确保网站数据安全,维护网站的稳定性和安全性。
该产品基于OpenResty开发,支持云原生部署,用户可以将 JXWAF 部署于阿里云、腾讯云等公有云上,也可部署在自建机房的服务器上。JXWAF既可以单机部署以应对小规模需求,也可以通过集群化部署方式增强处理能力和满足高可用性,且完全没有商业WAF的授权限制,提供开放、自由、可定制的Web安全解决方案。
功能介绍
防护管理
网站防护
名单防护
基础组件
分析组件
运营中心
业务数据统计
Web安全报表
流量安全报表
攻击事件
日志查询
节点状态
系统管理
基础信息
SSL证书管理
日志传输配置
日志查询配置
拦截页面配置
配置备份&加载
服务器系统 Centos 7.x
测试环境部署
申请一台服务器,IP 地址为 192.168.1.123(根据自己情况设定) ,完成下面部署步骤
curl -sSLk https://get.docker.com/ | bash
service docker start
yum install git -y
git clone https://github.com/jx-sec/jxwaf-docker-file.git
cd jxwaf-docker-file/test_env
docker compose up -d
国内网络可以参考下面命令执行
curl -fsSL https://get.docker.com | bash -s docker --mirror Aliyunservice docker start
service docker start
yum install git -y
git clone https://gitclone.com/github.com/jx-sec/jxwaf-docker-file.git
cd jxwaf-docker-file/test_env_cn
docker compose up -d
根据实际情况配置,回到服务器。
[root@VM-0-11-centos test_env_cn]# pwd
/tmp/jxwaf-docker-file/test_env_cn
[root@VM-0-11-centos test_env_cn]# cd ../waf_test/
[root@VM-0-11-centos waf_test]# python waf_poc_test.py -u http://192.168.1.123
运行 waf 测试脚本后,即可在控制台中的运营中心查看防护效果
生产环境部署详情参照:
https://docs.jxwaf.com/Deployment-Tutorial.html#%E7%94%9F%E4%BA%A7%E7%8E%AF%E5%A2%83%E9%83%A8%E7%BD%B2
项目开源地址:建议朋友认真查看组件分享和经验分享的内容,没有百分百贴合应用的WAF,只有持续优化调优,才能做到业务适配。
https://github.com/jx-sec/jxwaf?tab=readme-ov-file
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...