之前雨晴一直都在用雷池WAF的,但是对于我那台只有 1 核 1G 内存的小服务器来说,它实在有点太重啦 (>_<)

image

光是跑一个 WAF,就差不多占掉了小服务器快一半的资源了,呜呜……它真的好辛苦呀

于是呢,雨晴就打算来试试看这款轻量级的开源 WAF——SamWAF ~

SamWAF 的 Github 项目地址

先来看看部署之后的服务器负载呀:
image

是不是瞬间轻松了好多呀,肉眼可见地喘过气来了呢 (✿◡‿◡)

那么下面我们就开始吧~

部署

我们这里用最最省心的 docker 来部署就好啦。首先呢,你需要先创建一个 compose.yaml 文件,然后把下面这些内容写进去:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
services:
samwaf-instance:
image: samwaf/samwaf
network_mode: "host"
container_name: samwaf-instance
restart: always
ports:
- "26666:26666"
- "80:80"
- "443:443"
volumes:
- ~/samwaf/conf:/app/conf # 下面这些路径按照自己的小需求调整就可以啦
- ~/samwaf/data:/app/data
- ~/samwaf/logs:/app/logs
- ~/samwaf/ssl:/app/ssl

然后轻轻敲下这行命令就好啦:

1
docker compose up -d

接着访问 http://your-ip:26666 就可以进入配置面板啦~ 初始的管理员账号是 admin,密码悄悄藏在 data/initial_password.txt 这个小文件里哦,记得去翻一翻呀 (。・ω・。)

这就是主界面啦~
image

测试一下功能

image

把防御功能开启之后,雨晴丢了一个简单的 SQL 注入小测试过去试试看

image

它也很顺利地帮我们挡住啦,超厉害的!(๑•̀ㅂ•́)و✧

更多好玩的功能,可以去 SamWAF 官网 逛一逛哟,那里还有好多惊喜等着你呢~