0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

华为Flexus云服务器搭建SamWaf开源轻量级网站防火墙

jf_81200783 来源:jf_81200783 作者:jf_81200783 2024-12-29 16:59 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

在当今数字化高速发展的时代,网络安全问题日益凸显。为了保障网站的稳定运行和数据安全,我们可以借助华为 Flexus 云服务器搭建 SamWaf 开源轻量级网站防火墙。这不仅是一次技术的挑战,更是为网站筑牢安全防线的重要举措。

一、华为 Flexus 云服务器介绍

华为 Flexus 云服务器以其卓越的性能和稳定性,为搭建 SamWaf 防火墙提供了坚实的基础。其独特的架构如同坚固的堡垒,能够高效处理复杂的网络流量,为网站的安全防护提供强大的底层支撑。

1、柔性算力与高效性能

·华为 Flexus 云服务器 X 实例具有柔性算力,能够根据用户业务负载动态和内存峰值画像,动态推荐规格,减少算力浪费,提升资源利用率。

·在性能方面,首创大模型加持,智能全域调度,X - Turbo 加速使常见应用性能最高可达业界同规格 6 倍。

2、安全可靠的保障

·提供旗舰级安全品质,跨 AZ 99.995%可用性,100 + 全球权威合规认证

·无论是面对复杂的网络攻击还是突发的业务压力变化,都能确保网站的稳定运行。

wKgZO2dxD4qAY7BLAAClsm7DUys170.png

3、灵活匹配业务场景

·在不同的业务场景中,如游戏服务器、电商直播、企业建站等,X 实例都能发挥出色的作用。

·对于搭建网站防火墙而言,其强大的性能和灵活的配置能够满足各种安全需求。

4、多种优势与云服务搭配

·X 实例具有规格灵活、热变配、大模型底层智能调度、业务应用智能加速等优势。

·搭配弹性负载均衡 ELB、弹性伸缩 AS、Web 应用防火墙 WAF 等云服务,能够一站满足用户的场景需求。

wKgZPGdxD4uAWM7lAAvyr-51fqA755.gif

二、SamWaf 开源轻量级网站防火墙搭建过程

(一)服务器资源申请流程

1.

踏上申请之路:首先,打开华为云首页,那醒目的华为云 Flexus 云服务海报犹如璀璨星辰般吸引着目光。点击“了解详情”,便进入了 Flexus 云服务产品介绍页面。接着,来到申请页面:https://www.huaweicloud.com/product/flexus - x.html,点击“购买”,就此开启一段充满挑战的冒险之旅,迈入 X 实例配置环节。

2.

3.

精心设定服务器参数:在配置页面,你可以选择计费模式、区域以及符合需求的实例规格。例如,选择 4 核 12G 的配置,为 SamWaf 防火墙打造强大的动力引擎。操作系统方面,可以挑选服务器常用的 CentOS7 系统,为 SamWaf 防火墙的运行提供稳定的环境。存储系统盘可按需选择,像通用型 SSD,100G 的存储容量对于我的世界多人联机来说绰绰有余,就如同一个宽敞的仓库,能够容纳丰富的图片资源。

wKgZO2dxD4uAQIKPAADTAttiRRI278.png

4.

5.

设置网络与安全选项:选择网卡,配置安全组。设定公网 IP 计费模式,若按带宽计费且 3M 带宽可满足个人需求。输入服务器名称与 root 密码,还可根据实际情况购买云备份,为 SamWaf 防火墙的安全提供更多保障。

wKgZPGdxD4uAJJANAACPM3U9yiw301.png

6.

7.

确认并完成支付:仔细确认服务器配置无误后,选择购买时长。完成支付后,返回服务器实例控制台,就能看到新购买的服务器实例。

8.

wKgZO2dxD4uANeN7AAEC0M0ZWKs267.png

(二)宝塔面板安装及安全组配置步骤

1、安装强大助手宝塔面板:宝塔面板就像是一位功能强大的全能管家,在服务器管理方面表现出色,助力用户轻松处理服务器事务。在搭建 SamWaf 防火墙的过程中,安装宝塔面板就如同为服务器找到了一位实力非凡的得力助手。

·安装指令与过程展示:宝塔官方提供了通用安装指令:

# 宝塔面板安装命令

url =https://download.bt.cn/install/install_lts.sh;if[-f /usr/bin/curl ];thencurl-sSO $url;elsewget-O install_lts.sh $url;fi;bashinstall_lts.sh ed8484bec

将此命令复制至 bash 后回车,当出现提示输入“y”时,便进入了短暂的等待阶段,就如同在期待一场盛大的演出。

2、配置安全组规则

·放开端口与精细设置规则:根据提示信息,在服务器安全组中放开 41729 端口以及其他常用服务器端口。依次点击“更多”“网络/安全组”“安全组规则配置”,进行细致的设置。添加“41729”端口的出入方向规则,将原地址配置为“0.0.0.0/0”,放开所有地址的访问权限,为服务器的顺畅运行搭建起坚固的桥梁。

wKgZPGdxD4yAaGKQAABa7uQpAIk571.png

·重启与登录宝塔面板操作:配置完成后,重启宝塔面板。在浏览器中输入外网地址,就能看到宝塔面板的登录页面,输入初始化账号密码,进入控制页面。初次使用时,需阅读并同意用户协议,就如同签署一份契约,开启一段精彩的冒险之旅。

wKgZO2dxD4yAWI2yAABq1xmn_5g624.png

至此,你已成功申请并连接了华为云的 Flexus X 实例,安装了好用的服务器运维面板。在搭建多样化服务的征程上迈出了坚实的一步。

(三)SamWaf 防火墙下载及安装

来到 SamWaf 网站防火墙 Github 版本发布页,找到最新版本的 SamWaf 防火墙安装包,我这里最新的 SamWaf 防火墙安装包为SamWaf_Linux_x86_64.v1.3.2.tar.gz,点击下载即可。

·https://github.com/samwafgo/SamWaf/releases

wKgZPGdxD4yAU6atAAE8HoXk1tk215.png

下载完成后,将安装包上传到服务器的文件夹内

wKgZO2dxD4yAZYiRAADV9swOuUA423.png

解压压缩包

wKgZPGdxD42ADVqoAAC5S9C4Th8967.png

然后在当前目录运行SamWafLinux64 install即可,不过安装的时候没有提示,大家可以重复执行一次该命令来查看是否已经安装该服务。

wKgZO2dxD42AITskAAAOx1W0Zsk140.png

然后使用SamWafLinux64 start启动,不过这个启动也没有提示。

wKgZPGdxD42AFXvuAAAJtguJsF0148.png

然后在宝塔以及华为云安全组放行 26666 端口

wKgZO2dxD46ABnImAACjW-aqv9Q982.png

wKgZPGdxD46AYjlIAAC_Ua8WqRs766.png

(四)简单上手 SamWaf 防火墙

完成后,输入http://服务器地址:26666即可访问

wKgZO2dxD46AGOQqAAy_zF8zPo0216.png

输入默认账号 admin,密码 admin868即可进入 SamWaf 防火墙啦!

wKgZPGdxD4-AF6jdAAFCkfFaT8s776.png

大家可以新建防护规则来保护网站的安全,非常适合中小型企业使用哦!华为云+ SamWaf 防火墙,简直安全慢慢啦有没有!

wKgZO2dxD4-AZhomAADLUnV13kc481.png

三、结语

通过华为 Flexus 云服务器搭建 SamWaf 开源轻量级网站防火墙,我们为网站构建了一道坚固的安全防线。在这个过程中,我们充分体验到了华为 Flexus 云服务器的强大性能和便捷性,以及 SamWaf 防火墙的高效防护能力。

华为 Flexus 云服务器凭借其灵活性、卓越性能和成本效益,成为了众多企业和开发者的首选云计算平台。而 SamWaf 防火墙则为网站的安全提供了有力保障。

在未来的网络安全挑战中,我们可以继续依靠华为 Flexus 云服务器和优秀的开源安全工具,不断提升网站的安全防护水平,为用户提供更加安全、稳定的网络服务。让我们一起行动起来,共同守护网络安全的防线。

如果大家想要和我一样搭建SamWaf 开源轻量级网站防火墙服务器,那就快来加入我们吧!

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 云计算
    +关注

    关注

    39

    文章

    8059

    浏览量

    144983
  • 防火墙
    +关注

    关注

    0

    文章

    450

    浏览量

    36783
  • 云服务器
    +关注

    关注

    0

    文章

    842

    浏览量

    14756
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    使用nmap工具的服务器端口安全自检流程

    服务器上的每个开放端口,都是潜在的攻击面。运维工程师接手一台新服务器、变更防火墙规则后、上线新服务后,都应该做一次端口安全检查,确认只有必要的端口在监听。
    的头像 发表于 05-18 16:27 112次阅读
    使用nmap工具的<b class='flag-5'>服务器</b>端口安全自检流程

    华为UTM防火墙2025年全球出货量非北美厂商第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《IDC全球季度安全设备跟踪报告,2025Q4》。报告显示,华为UTM防火墙2025年全球出货量非北美厂商第一。长期以来,华为深耕防火墙
    的头像 发表于 03-31 11:31 609次阅读

    华为发布HiSecEngine USG6000G系列防火墙

    MWC 2026巴塞罗那期间,华为发布新一代高性能融合网关HiSecEngine USG6000G系列防火墙旗舰新品。此次推出3款2U盒式、4款桌面型G系列防火墙,是继E、F系列防火墙
    的头像 发表于 03-04 11:17 704次阅读

    零基础如何用服务器搭建网站?完整教程

    准备(域名与服务器)、系统与环境配置、网站部署、上线后的安全与性能优化、以及日常运维。每个步骤都配合实用操作建议,便于一步步完成搭建工作。遇到疑难环节时,恒讯科技可以在服务器选型、网络
    的头像 发表于 01-29 16:18 691次阅读

    下一代防火墙(NGFW):重塑网络安全的 “智能防护屏障”

    前言在数字化浪潮下,网络已成为企业生产、个人生活的核心基础设施,但网络威胁也随之进入“精细化、隐蔽化”时代——从针对应用层的高级恶意攻击,到隐藏在加密流量中的恶意软件,传统防火墙仅依赖端口、协议过滤
    的头像 发表于 01-05 10:05 1794次阅读
    下一代<b class='flag-5'>防火墙</b>(NGFW):重塑网络安全的 “智能防护屏障”

    DRAM 暴涨 171%! 171% 下的企业突围:华为 Flexus X 服务器成 IT 成本管控利器

    Flexus X 服务器凭借独有的柔性算力黑科技与智能调度能力,助力企业实现核心应用性能最高达友商 6 倍、综合成本降低 30% 的双重突破,成为硬件通胀周期下的 IT 破局关键
    的头像 发表于 12-31 13:00 426次阅读

    如果同时部署应用安全、防火墙、系统加固,是不是比仅靠高防服务器更安全?

    如果同时配置应用安全、防火墙、系统加固,是不是比只靠高防服务器更安全? 答案是:绝对是 安全领域有个基本原则:安全防护必须是多层级的、纵深的。单靠高防服务器来解决全部安全文艺,风险非常大。 1.高防
    的头像 发表于 12-02 17:32 996次阅读

    华为防火墙通过武汉黄鹤实验室首批安全公测评级

    今日,武汉黄鹤实验室(以下简称 “黄鹤实验室”)发布防火墙产品公测的测评结果。华为HiSecEngine防火墙在安全功能与性能测试中整体表现突出,成功通过黄鹤实验室公测,斩获最高“推
    的头像 发表于 11-25 15:07 1239次阅读
    <b class='flag-5'>华为</b><b class='flag-5'>防火墙</b>通过武汉<b class='flag-5'>云</b>黄鹤实验室首批安全公测评级

    华为荣获2025年第二季度中国防火墙市场份额第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《中国安全硬件季度跟踪报告,2025Q2》。报告显示,华为防火墙以出色的产品竞争力,赢得2025年第二季度中国防火墙市场份额第一,领跑国内市场。
    的头像 发表于 09-16 14:50 1749次阅读

    Jtti防火墙规则配置指南:从入门到精通的全面解析

    在网络安全日益重要的今天,防火墙作为企业网络的第一道防线,其规则配置直接决定了防护效果。本文将深入解析防火墙规则配置的核心要点,从基础概念到高级策略,帮助您构建既安全又高效的网络防护体系。我们将重点
    的头像 发表于 08-25 14:44 685次阅读

    深信服防火墙与映翰通IR615建立IPSec VPN部分站点子网无法主动访问怎么解决?

    深信服防火墙与映翰通9台IR615建立IPSec VPN,其中4台IR615 站点子网无法主动访问,其中4台 总部防火墙无法ping通分支IR615,分支IR615可以ping总部,分支执行ping
    发表于 08-05 06:27

    Linux系统中iptables与firewalld防火墙的区别

    防火墙是一种网络安全设备,用于监控和控制网络流量,根据预定义的安全规则来允许或阻止数据包通过。Linux系统中主要有两种防火墙解决方案:iptables和firewalld。
    的头像 发表于 07-14 11:24 942次阅读

    完整教程:如何在树莓派上配置防火墙

    引言防火墙是任何网络包括树莓派网络中必不可少的工具。本质上,防火墙是内部网络(如树莓派网络)与其他外部网络(如互联网)之间的安全屏障。其主要目的是控制和过滤网络流量,根据预定义的规则允许或阻止某些
    的头像 发表于 07-07 16:30 1411次阅读
    完整教程:如何在树莓派上配置<b class='flag-5'>防火墙</b>?

    恒讯科技分析:储存服务器搭建教程

    搭建存储服务器是一个相对复杂但极具实用性的项目,以下是一个简化的搭建教程,帮助你快速入门。 一、明确需求 在搭建
    的头像 发表于 07-07 11:07 1551次阅读

    华为安全防火墙2025年第一季度中国区市场份额第一

    近日,全球领先的IT市场研究和咨询公司IDC发布《中国安全设备季度跟踪,2025Q1》。报告显示,华为防火墙以出色的产品竞争力,赢得2025年第一季度中国防火墙市场份额第一,领跑国内市场
    的头像 发表于 06-30 17:34 1.2w次阅读