Nginx最佳实践记录-nginx+luawaf

Nginx安全恶意行为手段控制

Nginx安全恶意行为手段控制

1.常见的恶意行为
    (1)爬虫行为和恶意抓取,资源盗用
    (2)基础防盗链功能-目的不让恶意用户能轻易的爬取网站对外的数据
    (3)secure_link_module-对数据安全性提高加密验证和失效性,适合核心重要数据功能
    (4)access_module-对后台,部分用户服务的数据提供IP访问控制
2.常见的攻击手段
    (1)后台密码撞库暴力破解
    (2)使用access_module对后台提供防护
    (3)报警机制
    (4)文件上传漏洞
    (5)SQL注入
3.Nginx+Lua防火墙
    (1)拦截cookie类型攻击
    (2)拦截异常post请求
    (3)拦截cc攻击
    (4)拦截URL
    (5)拦截参数
    (6)安装lnmp环境 Nginx环境已经源码编译好 
        # yum install mariadb-server mariadb
        # yum install php php-fpm php-mysql
    (7)https://github.com/loveshell/ngx_lua_waf
    (8)# git clone https://github.com/loveshell/ngx_lua_waf.git
                nginx配置参数添加如下,使luawaf生效
                lua_package_path "/etc/nginx/waf/?.lua";         
                lua_shared_dict limit 10m;        
                init_by_lua_file /etc/nginx/waf/init.lua;         
                access_by_lua_file /etc/nginx/waf/waf.lua;
©著作权归作者所有,转载或内容合作请联系作者
平台声明:文章内容(如有图片或视频亦包括在内)由作者上传并发布,文章内容仅代表作者本人观点,简书系信息发布平台,仅提供信息存储服务。

推荐阅读更多精彩内容

  • 2018 5 10 打卡 目标:全力培养孩子,成为德智体美劳 六时书 0次 与目标相关的好种子: ...
    南哲玲阅读 176评论 0 0
  • 你有没有经常因为一个视频,一句话亦或是一首歌而经常思考良久,经常在一瞬间决定开始学习,开始减肥,开始专注…… 是的...
    雨中诗文阅读 473评论 0 2
  • 观点: 1. 历史不是平镜,它会随时代发展被添加新的内容 2. 礼仪之邦的原意是加固社会的阶级分层,礼,理也,乐,...
    Just_Alias阅读 728评论 0 3
  • 纤枝瘦叶迎风站, 慢舞轻摇惹楚怜。 怎忍摘拿娇嫩叶, 水煎成药又消炎。
    蕙兰漱雪阅读 355评论 4 9