云锁介绍
云锁是基于服务器端轻量级agent,安全加固服务器操作系统及应用,云锁waf探针、rasp探针、内核加固探针能有效检测与抵御已知、未知恶意代码和黑客攻击;同时云锁融合资产管理、微隔离、攻击溯源、自动化运维、基线检查等强大功能,帮助用户高效安全运维服务器。
教程正文
1、本教程仅提供Linux版宝塔自编译Nginx,首先需要先安装云锁(参考教程地址以放入隐藏内容,回帖可见)。
2、先在云锁安装自编译Nginx的模块。
3、如果在宝塔环境下使用云锁Nginx的防护需要先安装云锁自编译的Nginx。
4、如果用宝塔编译安装的Nginx的话这个地方是没办法开启的,下面是解决方法,只适用于Nginx1.12、Nginx1.14、Nginx1.15。
5、首先在宝塔后台安装Nginx选择上方的3个版本任意一个都行,选择编译安装,不要选择极速安装(下面是nginx 1.15版本为例)首先进入到目录。
cd /www/server/nginx/sbin
6、然后下载对应版本的自编译文件,Nginx 1.15 就执行第3条命令。
wget https://raw.githubusercontent.com/flipwalls/ysNginx/master/nginx12.bak
wget https://raw.githubusercontent.com/flipwalls/ysNginx/master/nginx14.bak
wget https://raw.githubusercontent.com/flipwalls/ysNginx/master/nginx15.bak
7、然后备份一下原来的nginx。
cp nginx nginx.bak
8、删除现在的nginx。
rm -rf nginx
9、重命名自编译nginx文件,注意修改下面文件命名。
mv nginx15.bak nginx
10、给文件Nginx755权限。
chmod 755 nginx
11、然后重启Nginx即可
service nginx restart
12、开启完成后在云锁后台刷新查看一下,自编译模块是不是开启了,开启了就自编译成功了。
13、其它设置在客户端自行设置就可以,这个云锁防护效果还是比免费Nginx防护插件好用得多。
隐藏内容需要回复可以看见