nginx + lua 構建網站防護waf(一)

最近在幫朋友維護一個站點。這個站點是一個Php網站。坑爹的是用IIS做代理。出了無數問題之後忍無可忍終於要我幫他切換到nginx上面,前期被不斷的掃描和CC。最後找到了waf這樣一個解決方案緩解一下。話不多說直接開始。 waf的作用: 防止sql注入,本地包含,部分溢出,fuzzing測試,xss,×××F等web*** 防止svn/備份之類文件泄漏 防止ApacheBench之類壓力測試工具的*
相關文章
相關標籤/搜索