Loading... # 引言 收费的不想买,只想白嫖,多数都是linux的,windows依赖太强了,好多应用不太容易迁移,shareWAF没玩明白,按照原理,应该是原来的端口改成内网的,WAF做反向代理的样子,但是感觉访问速度变慢了好多。并且好像还改了JS文件,导致网站功能性异常,安全级别调到最低,对于shareWAF来说,仅记录的时候,不起保护,也会修改我的JS,直接访问目标端口是没有问题的,瞬间我就放弃了。 # Nginx和Apache的爱恨情仇 <div class="tip inlineBlock share"> 此处的Apache指的是Apache基金会下托管的HTTP[Apache httpd] </div> 最早我是Apache的忠实粉丝,但是后来感觉Apache太臃肿了,虽然很优秀吧,还是不如nginx轻量,改用nginx做了小半年,但是扩展上还真是不如Apache,我想,Apache会不会有一些安全模块呢,就像security和watchdog之类了,实在不行就根据日志tail那样的监控,通过redis作为查询服务器,虽然不能保证高并发下的安全性吧,毕竟临时的还算可以。但是没有时间做呀,自己开发个WAF也是有思路的,就像shareWAF那样,通过监听HTTP(S)端口,请求进行判断,并且记录,转发给目标端口,只是成本太高,如果有时间,可以考虑做一个。 # Apache 真的香 改成了Apache 发现还是有些问题,网上搜了搜相关的扩展插件,有,但是需要下载,那行吧,下载,部署,测试,示例中访问../../是不允许的,谁知道那个博主写的是[…],没有看出来,嗐,测试直接复制,我一度陷入自我怀疑中,换了好几个版本,后来我想还是不看博客了,直接看readme吧,把配置直接拉过去,测试,还是不行,我想,要不自己写个测试URL吧,403出来了。。403终于出来了。。。这才知道问题所在。 # 逐渐上道 既然使用了Apache,那就搞到彻底,自定义Err页面,还好有点php基础,嘿嘿,通过注入的方式实现了简单的一个WAF,能想到的恶意行为都写了进去,运行几天看看吧。 # 地址 > httpd 和 插件都可以在这里下载 > http://www.apachelounge.com/download/ # 提示 看文档更重要。 © 允许规范转载 打赏 赞赏作者 支付宝微信 赞 如果觉得我的文章对你有用,请随意赞赏