1Panel-1Panel中免费WAF拦截记录查看

说明

  • 社区版1Panel可以使用默认免费的WAF功能,但是免费版不提供拦截记录查看的功能;
  • 此处记录如何手动查看WAF拦截记录;
  • 1Panel的网站WAF基于Openresty,需要在应用商店中安装Openresty;
  • 本案例1Panel版本:v1.10.28-lts

操作

  • 登录1Panel面板;
  • 打开WAF拦截日志文件目录;
    • 本案例目录为:/opt/1panel/apps/openresty/openresty-1-21-4/1pwaf/data/db
      • 其中openresty-1-21-4是你当初在应用商店中安装Openresty的时候起的名字,如果你当初没有手动更改过,那么这个就是默认的openresty
  • 下载拦截日志文件到本地;
    • 目录下有个文件,文件名:“req_log.db”;
  • 右击该文件使用SQL客户端(如Navicat)打开;
  • 打开表“req_logs”,没错,这个就是拦截记录表;
  • 搜索你要查看的数据吧骚年!
    • 比如想查看最新的拦截记录,就按“time”或“localtime”字段倒序排序;
    • 其他搜索方式自行发掘;
【四轴飞行器】非线性三自由度四轴飞行器模拟器研究(Matlab代码实现)内容概要:本文围绕非线性三自由度四轴飞行器的建模与仿真展开,重点介绍了基于Matlab的飞行器动力学模型构建与控制系统设计方法。通过对四轴飞行器非线性运动方程的推导,建立其在三维空间中的姿态与位置动态模型,并采用数值仿真手段实现飞行器在复杂环境下的行为模拟。文中详细阐述了系统状态方程的构建、控制输入设计以及仿真参数设置,并结合具体代码实现展示了如何对飞行器进行稳定控制与轨迹跟踪。此外,文章还提到了多种优化与控制策略的应用背景,如模型预测控制、PID控制等,突出了Matlab工具在无人机系统仿真中的强大功能。; 适合人群:具备一定自动控制理论基础和Matlab编程能力的高校学生、科研人员及从事无人机系统开发的工程师;尤其适合从事飞行器建模、控制算法研究及相关领域研究的专业人士。; 使用场景及目标:①用于四轴飞行器非线性动力学建模的教学与科研实践;②为无人机控制系统设计(如姿态控制、轨迹跟踪)提供仿真验证平台;③支持高级控制算法(如MPC、LQR、PID)的研究与对比分析; 阅读建议:建议读者结合文中提到的Matlab代码与仿真模型,动手实践飞行器建模与控制流程,重点关注动力学方程的实现与控制器参数调优,同时可拓展至多自由度或复杂环境下的飞行仿真研究。
### 宝塔面板与雷池WAF功能介绍 宝塔面板是一款广泛用于服务器管理的控制面板,它提供了一种直观的方式来管理网站、数据库、FTP账户等。雷池WAF(Web Application Firewall)是长亭科技推出的一款开源Web应用防火墙,它可以有效防止SQL注入、XSS攻击等常见的Web安全威胁。 当需要在同一个服务器上同时使用宝塔面板和雷池WAF时,通常的做法是将雷池WAF作为反向代理来处理所有进入的HTTP/HTTPS请求,并将这些请求转发给后端由宝塔面板管理的Nginx服务。这样可以确保流量首先经过WAF的安全检查,然后再传递到实际的应用程序中[^2]。 ### 配置方法 #### 修改监听端口 为了实现共存部署,一般会修改宝塔面板中的站点配置,使其监听非标准的80/443端口,例如10080或8080。这可以通过编辑位于`/www/server/panel/vhost/nginx/`目录下的站点配置文件完成。找到对应的站点配置文件,如`0.default.conf`和`phpfpm_status.conf`,然后更改其中的`listen`指令以指定新的端口号[^3]。 #### 设置Nginx转发至雷池 接下来,在Nginx配置中设置反向代理规则,以便将来自客户端的请求转发到运行雷池WAF的服务地址。比如,如果雷池WAF正在本地的一个特定端口上运行,则可以在Nginx的站点配置里添加如下类似的配置段落: ```nginx location / { proxy_pass http://localhost:雷池监听端口; } ``` 这里的`雷池监听端口`应该替换为实际用来启动雷池WAF实例所使用的端口号。此外,还需要根据实际情况调整其他相关的proxy_set_header参数以保证正确的主机名和其他头信息被传递给后端服务。 #### 启动并测试雷池WAF 最后一步是在服务器上正确安装并启动雷池WAF服务。一旦一切准备就绪,通过访问你的域名或者IP地址加上相应的端口号来测试整个流程是否正常工作。记得要对各种类型的攻击尝试进行充分的测试,确保WAF能够按照预期拦截恶意流量而不影响合法用户的访问体验[^1]。 需要注意的是,由于增加了额外的转发层,可能会导致一定的性能损耗。因此,在生产环境中实施此类架构之前,建议先评估其对性能的影响,并采取适当的优化措施。
评论
成就一亿技术人!
拼手气红包6.0元
还能输入1000个字符
 
红包 添加红包
表情包 插入表情
 条评论被折叠 查看
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值