• 请不要在回答技术问题时复制粘贴 AI 生成的内容
caizixian
V2EX  ›  程序员

现在有哪些可以自己部署的 WAF

  •  
  •   caizixian ·
    caizixian · Jul 23, 2014 · 4100 views
    This topic created in 4328 days ago, the information mentioned may be changed or developed.
    主要针对PHP与Python站防SQL注入,XSS,CSRF用,除了mod security外还有那些可与网站部署在同一台服务器上的WAF?
    系统 Ubuntu 14.04 LTS
    4 replies    2024-09-25 12:04:50 +08:00
    ihacku
        1
    ihacku  
       Jul 23, 2014
    caizixian
        2
    caizixian  
    OP
       Jul 23, 2014
    @ihacku 现在服务器主要用Apache 不想用Nginx做反代
    janusec
        3
    janusec  
       Jul 28, 2018
    可看下 Janusec 应用网关(Janusec Application Gateway),提供 WAF (Web Application Firewall, Web 应用防火墙)、统一 Web 化管理入口、证书私钥保护,Web 路由以及可扩展的负载均衡等功能,是应用安全领域的最佳实践。

    重点是可部署在同一台主机上,但网关需要占用 80 和 443 端口,后端真实服务器可监听 127.0.0.1:非 80 端口。
    不使用插件机制,因此不用重新编译 Apache 或 Nginx。
    ncmonster
        4
    ncmonster  
       Sep 25, 2024
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1486 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 32ms · UTC 16:39 · PVG 00:39 · LAX 09:39 · JFK 12:39
    ♥ Do have faith in what you're doing.