Naxsin asentaminen Ubuntuun 14.04

Naxsi on ohjelmisto, joka laajentaa Nginxiä (moduuli). Se tarjoaa WAF:n (Web Application Firewall) ja suojaa sivustosi XSS- ja SQL-injektioilta, kahdelta hyvin tunnetulta haavoittuvuudella. Kehittäjiensä mukaan Naxsi on vähän huoltoa vaativa moduuli, joten asennuksen jälkeen sivustosi tietoturva paranee huomattavasti ilman turhaa vaivaa.

Tässä asiakirjassa näet, kuinka voimme lisätä Naxsi-moduulin uuteen tai olemassa olevaan Nginx-asennukseen Ubuntu 14.04:ssä.

Vaihe 1A: Naxsin asentaminen ilman olemassa olevaa Nginx-asennusta

Jos sinulla ei ole vielä Nginxiä asennettuna palvelimellesi, sinun tulee noudattaa tätä vaihetta. Jos sinulla on jo olemassa oleva Nginx-asennus, noudata vaihetta 1B. Ennen kuin aiomme asentaa Naxsin, saattaa olla järkevää päivittää järjestelmämme. Tee tämä suorittamalla:

apt-get update

Seuraavaksi voimme asentaa Naxsin. Käyttämällä apt-getasennuksessa Naxsi ja sen riippuvuudet asennetaan. Naxsi käynnistyy automaattisesti käynnistyksen yhteydessä.

apt-get install nginx-naxsi

Vaihe 1B: Naxsin asentaminen olemassa olevan Nginx-asennuksen kanssa

Vaihetta 1A ei voi seurata, jos Nginx on jo asennettu, koska nginx-naxsipaketti on Nginx + Naxsi. Jos sinulla on jo Nginx ja haluat Naxsin sen päälle, nginx-corepaketin korvaamisen nginx-naxsipaketilla pitäisi yleensä toimia hyvin. On fiksua tehdä varmuuskopio mieluiten koko palvelimestasi, ja myös /etc/nginx/hakemisto tulee varmuuskopioida.

Jos mahdollista, ota käyttöön uusi palvelin, jossa on täysin uusi Nginx-asennus nginx-naxsipaketin avulla. Jos ei, varmuuskopioi palvelimesi ja kirjoita:

apt-get install nginx-naxsi

Tämän pitäisi asentaa Naxsi ja korvata nykyinen Nginx, mutta säilyttää kaikki tiedostosi.

Vaihe 2: Muokkaa Naxsi-asetuksia

Ota Naxsi käyttöön avaamalla tiedosto /etc/nginx/nginx.conf:

vi /etc/nginx/nginx.conf

ja etsi seuraava osio:

# nginx-naxsi config
##
# Uncomment it if you installed nginx-naxsi
##

# include /etc/nginx/naxsi_core.rules;

Irrota #edessä includeladata Naxsi sääntöjä, joiden avulla Naxsi. Muutoksen tekemisen jälkeen rivin pitäisi näyttää tältä:

sisältää /etc/nginx/naxsi_core.rules;

Naxsin kokoonpano löytyy osoitteesta /etc/nginx/naxsi.rules. Voit nähdä, mitä se tekee, ja valinnaisesti muuttaa joitakin asetuksia tarpeidesi ja isännöimiesi verkkosivustojen tyypin mukaan.

Kun Naxsi on otettu käyttöön ja asetuksia muokattu, meidän on otettava Naxsi käyttöön oletussivustollemme manuaalisesti. Avoinna /etc/nginx/sites-enabled/default:

vi /etc/nginx/sites-enabled/default

Ota Naxsi käyttöön tässä paikassa poistamalla #jos olemassa, muuten jätä includerivi sellaiseksi äläkä lisää #.

# Uncomment to enable naxsi on this location
include /etc/nginx/naxsi.rules;

Vaihe 3: Oppimistilan poistaminen käytöstä

Jotta Naxsi suojaa sivustoasi, meidän on poistettava oppimistila käytöstä. Avoinna /etc/nginx/naxsi.rules:

vi /etc/nginx/naxsi.rules

Etsi merkkijono LearningModeja aseta sen #eteen. Tämä kommentoi riviä ja poistaa siten oppimistilan käytöstä konfiguraatiossa.

Vaihe 4: Käynnistä Naxsi uudelleen

Käynnistä Nginx uudelleen, jotta muutokset tulevat voimaan:

service nginx reload

Näet nyt kaikki Naxsin turvallisuusvaroitukset Nginx-lokissa:

tail -f /var/log/nginx/error.log

Jätä kommentti

Koneiden nousu: tekoälyn todelliset sovellukset

Koneiden nousu: tekoälyn todelliset sovellukset

Tekoäly ei ole tulevaisuudessa, se tässä nykyisyydessä Tässä blogissa Lue kuinka tekoälysovellukset ovat vaikuttaneet eri sektoreihin.

DDOS-hyökkäykset: lyhyt katsaus

DDOS-hyökkäykset: lyhyt katsaus

Oletko myös DDOS-hyökkäysten uhri ja hämmentynyt ehkäisymenetelmistä? Lue tämä artikkeli ratkaistaksesi kysymyksesi.

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Oletko koskaan miettinyt, kuinka hakkerit ansaitsevat rahaa?

Olet ehkä kuullut, että hakkerit ansaitsevat paljon rahaa, mutta oletko koskaan miettinyt, kuinka he ansaitsevat tuollaista rahaa? keskustellaan.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Googlen vallankumouksellisia keksintöjä, jotka helpottavat elämääsi.

Haluatko nähdä Googlen vallankumouksellisia keksintöjä ja kuinka nämä keksinnöt muuttivat jokaisen ihmisen elämää nykyään? Lue sitten blogia nähdäksesi Googlen keksinnöt.

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Essential perjantai: Mitä tekoäly-ohjatuille autoille tapahtui?

Konsepti itseohjautuvista autoista lähteä tielle tekoälyn avulla on ollut haaveena jo jonkin aikaa. Mutta useista lupauksista huolimatta niitä ei näy missään. Lue tämä blogi saadaksesi lisätietoja…

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Teknologinen singulaarisuus: ihmissivilisaation kaukainen tulevaisuus?

Kun tiede kehittyy nopeasti ja ottaa haltuunsa suuren osan ponnisteluistamme, myös riskit altistaa itsemme selittämättömälle singulariteetille kasvavat. Lue, mitä singulaarisuus voisi tarkoittaa meille.

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Big Datan referenssiarkkitehtuurikerrosten toiminnot

Blogista saat tietää Big Data -arkkitehtuurin eri kerroksista ja niiden toiminnoista yksinkertaisimmalla tavalla.

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen tallennuksen evoluutio – Infografiikka

Tietojen säilytystavat ovat kehittyneet mahdollisesti Datan syntymästä lähtien. Tämä blogi käsittelee tiedon tallennuksen kehitystä infografian pohjalta.

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

6 uskomatonta etua älykkäiden kotilaitteiden käyttämisestä elämässämme

Tässä digitaalisessa maailmassa kodin älylaitteista on tullut tärkeä osa elämää. Tässä on muutamia älykkäiden kodin laitteiden hämmästyttäviä etuja, joiden avulla ne tekevät elämästämme elämisen arvoista ja yksinkertaisempaa.

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

macOS Catalina 10.15.4 -täydennyspäivitys aiheuttaa enemmän ongelmia kuin ratkaiseminen

Apple julkaisi äskettäin macOS Catalina 10.15.4 -lisäpäivityksen ongelmien korjaamiseksi, mutta näyttää siltä, ​​että päivitys aiheuttaa lisää ongelmia, jotka johtavat mac-koneiden tiilikaamiseen. Lue tämä artikkeli saadaksesi lisätietoja