開源下一代Web應(yīng)用程序防火墻(WAF)BunkerWeb
當(dāng)前位置:點(diǎn)晴教程→知識管理交流
→『 技術(shù)文檔交流 』
1.摘要 BunkerWeb是一個功能完備的Web服務(wù)器, 基于Nginx構(gòu)建, 不同的是, BunkerWeb集成了WAF防火墻功能, 使Web應(yīng)用程序默認(rèn)保證其安全性。BunkerWeb可以無縫集成到企業(yè)現(xiàn)有的網(wǎng)絡(luò)環(huán)境中, 包括:Linux、Docker、Swarm、Kubernetes等。并且支持自定義配置, 除此之外,還自帶一個Web UI界面, 并支持強(qiáng)大的插件系統(tǒng)。 開源地址: https://github.com/bunkerity/bunkerweb?tab=readme-ov-file 2.BunkerWeb安全特性 BunkerWeb最大的特定是其自帶的安全特性, 主要包含以下安全屬性:
3.BunkerWeb集成配置 BunkerWeb可以很方便的集成到現(xiàn)有的服務(wù)配置中, 當(dāng)前BunkerWeb的最新版本為:v1.5.9, 打開該頁面:https://config.bunkerweb.io/v1.5.9 , 可以通過Web頁面很方便的查看BunkerWeb支持的導(dǎo)入配置、全局配置、服務(wù)配置、文件管理、導(dǎo)出配置等參數(shù)。 例如,全局配置參數(shù)如下: 以下是服務(wù)配置: 在集成配置中,支持Docker、Autoconf、Swarm、Kubernetes和Linux,每一項配置都已經(jīng)準(zhǔn)備好,直接下載使用即可, 如圖: 4.安全功能 BunkerWeb支持眾多高級安全功能, 官方建議即使確保了最低限度的默認(rèn)安全性, 也最好自己進(jìn)行根據(jù)實(shí)際情況進(jìn)行調(diào)優(yōu),。以下是支持的安全組件: 詳細(xì)的調(diào)優(yōu)策略可以參考文檔: https://docs.bunkerweb.io/1.5.9/security-tuning/#http-protocol 5.插件系統(tǒng) BunkerWeb自帶一套強(qiáng)大的插件系統(tǒng),可以輕松添加新功能, 官方默認(rèn)自帶以下安全插件:
詳細(xì)的插件使用方法可以參考: https://docs.bunkerweb.io/1.5.9/plugins/#official-plugins 該文章在 2024/8/8 5:07:51 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |