长亭百川云

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

长亭百川云

热门应用
查看更多
雷池 WAF 社区版
IP 威胁情报
网站安全监测
SSL 证书服务
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/952d39f311aa1c4c23f32968b7cd45a1.png
雷池 WAF 社区版
智能语义算法 · 开箱即用 · 高性能高可用性
应用介绍
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/ee8f2918e4d99d17f219cb46ec806fde.png
IP 威胁情报
IP 画像查询 · IP 库订阅 · 4 大应用场景
应用介绍
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/5f3debe40bd86b430564010c75b2cb41.png
网站安全监测
敏感词监控 · 篡改监控 · 恶意链接 · 挂马监控
应用介绍
https://rivers-collie.oss-accelerate.aliyuncs.com/cyber-wiki-prod/image/4c6052bcaddaa7698c0257719b76cef2.png
SSL 证书服务
快速颁发 · 证书监控 · 极高性价比 · DV-OV-EV
应用介绍

热门讨论

查看更多

想问下个人开发者想给小程序植入点广告 算是商用嘛

头像

唯风

更新于 12 小时前

想问下个人开发者想给小程序植入点广告 算是商用嘛
就怕一年的收入都赚不到专业版费用的零头 哭了....
雷池有木有扶贫政策呢 😭

# 雷池 WAF

0

1

雷池规则广场:封闭境外

头像

柯柯

更新于 1 天前

规则地址

规则库说明

封闭

# 雷池 WAF

0

2

误拦率高

头像

若素

更新于 1 天前

访问已被拦截
id: XXXXXXXXXXXXXXXXXXXXXXXXX
安全检测能力由 雷池 WAF 驱动
https://www.czzymovie.com/
看个电影经常被拦截一片大红页面

# 雷池 WAF

0

9

拦截境外请求

头像

JOOL

更新于 1 天前

如何设置拦截境外请求

# 雷池 WAF

0

2

使用AllinSSL自动续签雷池WAF的SSL证书

头像

风熙.

更新于 5 小时前

前言

原理

通过替换雷池根目录下的证书,并重载tengine容器,实现SSL证书的自动续签

什么是AllinSSL?

AllinSSL是开源免费的 SSL 证书自动化管理平台,可实现一键自动化申请、续期、部署、监控所有 SSL/TLS 证书,支持跨云环境,告别繁琐配置和高昂费用。

安装AllinSSL

使用二进制安装命令 (推荐)

1curl -sSO http://download.allinssl.com/install_allinssl.sh && bash install_allinssl.sh allinssl

备用安装命令

1curl -sSO https://cnb.cool/allinssl/install.sh/-/git/raw/main/install_allinssl.sh && 

使用Docker部署

使用Docker部署时,证书保存路径为AllinSSL所在Docker文件夹内。

直接复制以下命令安装,用户名:allinssl 密码:allinssldocker 安全入口:allinssl。可自行更改

docker run -itd \
  --name allinssl \
  -p 7979:8888 \
  -v /www/allinssl/data:/www/allinssl/data \
  -e ALLINSSL_USER=allinssl \
  -e ALLINSSL_PWD=allinssldocker \
  -e ALLINSSL_URL=allinssl \
  allinssl/allinssl:latest

或使用宝塔面板进行安装,在宝塔面板Docker页搜索AllinSSL,自行修改端口、用户名、密码、安全入口后安装即可。由于操作简单,为节约大家的流量和节省服务器资源,这里不再放图和过多赘述。

配置雷池

上传一张证书

在雷池WAF主界面——通用设置——防护配置——证书管理中的添加证书里上传一张证书

获取证书ID

在通用设置——控制台管理——雷池控制台证书中找到你刚才上传的证书ID

2.png

获取证书路径

进入雷池证书目录/data/safeline/resources/nginx/certs,找到你的证书
若您将雷池安装在其他非/data/safeline下的目录,则至/雷池安装目录/resources/nginx/certs找到你的证书

3.png

证书为cert_ + 你刚刚上传的证书ID .crt和.key

设置AllinSSL

配置DNS

在AllinSSL面板中,选择授权API管理,添加你的DNS提供商给你的公私钥,并点击确认

4.png

配置通知

如果你有通知需求的话,可以配置通知

在AllinSSL面板中,选择设置,选择告警通知,并点击确认

5.png

新建自动化部署工作流

在AllinSSL面板中,选择自动化部署,选择添加自动化部署,模板自由选择,并点击确认

6.png

设置申请证书流程

点击申请证书设置流程并配置

7.png

  • 域名:以逗号分隔,没有空格,如*.example.com,example.com
  • 证书CA:Let's Encrypt除外的CA机构需要添加CA授权
  • 邮件:可随意填写

我实测境外服务器如中国香港使用阿里云DNS时,无法正常使用本地预检查功能,预检查失败会使得中断证书申请导致预检查失败,好几个证书申请软件都是这样。需要在高级设置中勾选跳过本地预检查

设置部署流程

点击部署流程,点击本地部署并点击下一步

8.png

由于我们在前面看到,需要在雷池中自动续期的证书的证书ID是2。因此:

  • 证书路径为:/data/safeline/resources/nginx/certs/cert_2.crt

  • 证书私钥为:/data/safeline/resources/nginx/certs/cert_2.key

雷池WAF会每一小时拉取一次,你也可以添加后置命令重载雷池tengine容器,使雷池立即拉取

docker exec safeline-tengine nginx -s reload

9.png

其他需要更改的地方

其他需要更改的地方有通知,其他无特别需要的地方。设置非常简单,这里不再过多赘述。

执行工作流

保存工作流后,点击执行开始申请一张证书

10.png

此时状态会变成正在执行

11.png

点击详情可以看到执行进度。我忘记配邮件通知了,所以最后的状态变成了失败,懒得重新弄了

12.png

此时雷池目录对应的证书也被更新

13.png

就这样,我们在雷池WAF实现了证书的自动续签`

# 雷池 WAF
# SSL 证书
# 网站监测
技术资料

2

2

雷池规则广场:海康卫视及主机常见端口捕获

头像

hongzh0_o

更新于 3 天前

规则地址

规则库说明

微步蜜罐捕获

# 雷池 WAF

0

1

IP 威胁情报

查看更多

当前 IP

查看 IP 风险画像
地理信息
ISP
运营商
最后更新时间
-

长亭漏洞情报库

查看更多
泛微e-cology 前台SQL注入漏洞
用友 U8 Cloud pubsmsservlet 远程代码执行漏洞
Oracle E-Business Suite 远程代码执行漏洞
用友 U8 Cloud NCCloudGatewayServlet 命令执行漏洞
用友 U8 Cloud IPFxxFileService 任意文件上传漏洞
用友 U8 Cloud 文件上传绕过漏洞
Docker Desktop Engine API 未授权访问漏洞
Smartbi 远程代码执行漏洞
Cherry Studio 命令注入漏洞
1Panel 远程命令执行漏洞
雷池 WAF 社区版
智能语义算法 · 开箱即用 · 高性能高可用性
应用文档
IP 威胁情报
IP 画像查询 · IP 库订阅 · 4 大应用场景
应用文档
网站安全监测
敏感词监控 · 篡改监控 · 恶意链接 · 挂马监控
应用文档
SSL 证书服务
快速颁发 · 证书监控 · 极高性价比 · DV-OV-EV
应用文档

想问下个人开发者想给小程序植入点广告 算是商用嘛

头像

唯风

更新于 12 小时前

想问下个人开发者想给小程序植入点广告 算是商用嘛
就怕一年的收入都赚不到专业版费用的零头 哭了....
雷池有木有扶贫政策呢 😭

# 雷池 WAF

0

1

雷池规则广场:封闭境外

头像

柯柯

更新于 1 天前

规则地址

规则库说明

封闭

# 雷池 WAF

0

2

误拦率高

头像

若素

更新于 1 天前

访问已被拦截
id: XXXXXXXXXXXXXXXXXXXXXXXXX
安全检测能力由 雷池 WAF 驱动
https://www.czzymovie.com/
看个电影经常被拦截一片大红页面

# 雷池 WAF

0

9

拦截境外请求

头像

JOOL

更新于 1 天前

如何设置拦截境外请求

# 雷池 WAF

0

2

使用AllinSSL自动续签雷池WAF的SSL证书

头像

风熙.

更新于 5 小时前

前言

原理

通过替换雷池根目录下的证书,并重载tengine容器,实现SSL证书的自动续签

什么是AllinSSL?

AllinSSL是开源免费的 SSL 证书自动化管理平台,可实现一键自动化申请、续期、部署、监控所有 SSL/TLS 证书,支持跨云环境,告别繁琐配置和高昂费用。

安装AllinSSL

使用二进制安装命令 (推荐)

1curl -sSO http://download.allinssl.com/install_allinssl.sh && bash install_allinssl.sh allinssl

备用安装命令

1curl -sSO https://cnb.cool/allinssl/install.sh/-/git/raw/main/install_allinssl.sh && 

使用Docker部署

使用Docker部署时,证书保存路径为AllinSSL所在Docker文件夹内。

直接复制以下命令安装,用户名:allinssl 密码:allinssldocker 安全入口:allinssl。可自行更改

docker run -itd \
  --name allinssl \
  -p 7979:8888 \
  -v /www/allinssl/data:/www/allinssl/data \
  -e ALLINSSL_USER=allinssl \
  -e ALLINSSL_PWD=allinssldocker \
  -e ALLINSSL_URL=allinssl \
  allinssl/allinssl:latest

或使用宝塔面板进行安装,在宝塔面板Docker页搜索AllinSSL,自行修改端口、用户名、密码、安全入口后安装即可。由于操作简单,为节约大家的流量和节省服务器资源,这里不再放图和过多赘述。

配置雷池

上传一张证书

在雷池WAF主界面——通用设置——防护配置——证书管理中的添加证书里上传一张证书

获取证书ID

在通用设置——控制台管理——雷池控制台证书中找到你刚才上传的证书ID

2.png

获取证书路径

进入雷池证书目录/data/safeline/resources/nginx/certs,找到你的证书
若您将雷池安装在其他非/data/safeline下的目录,则至/雷池安装目录/resources/nginx/certs找到你的证书

3.png

证书为cert_ + 你刚刚上传的证书ID .crt和.key

设置AllinSSL

配置DNS

在AllinSSL面板中,选择授权API管理,添加你的DNS提供商给你的公私钥,并点击确认

4.png

配置通知

如果你有通知需求的话,可以配置通知

在AllinSSL面板中,选择设置,选择告警通知,并点击确认

5.png

新建自动化部署工作流

在AllinSSL面板中,选择自动化部署,选择添加自动化部署,模板自由选择,并点击确认

6.png

设置申请证书流程

点击申请证书设置流程并配置

7.png

  • 域名:以逗号分隔,没有空格,如*.example.com,example.com
  • 证书CA:Let's Encrypt除外的CA机构需要添加CA授权
  • 邮件:可随意填写

我实测境外服务器如中国香港使用阿里云DNS时,无法正常使用本地预检查功能,预检查失败会使得中断证书申请导致预检查失败,好几个证书申请软件都是这样。需要在高级设置中勾选跳过本地预检查

设置部署流程

点击部署流程,点击本地部署并点击下一步

8.png

由于我们在前面看到,需要在雷池中自动续期的证书的证书ID是2。因此:

  • 证书路径为:/data/safeline/resources/nginx/certs/cert_2.crt

  • 证书私钥为:/data/safeline/resources/nginx/certs/cert_2.key

雷池WAF会每一小时拉取一次,你也可以添加后置命令重载雷池tengine容器,使雷池立即拉取

docker exec safeline-tengine nginx -s reload

9.png

其他需要更改的地方

其他需要更改的地方有通知,其他无特别需要的地方。设置非常简单,这里不再过多赘述。

执行工作流

保存工作流后,点击执行开始申请一张证书

10.png

此时状态会变成正在执行

11.png

点击详情可以看到执行进度。我忘记配邮件通知了,所以最后的状态变成了失败,懒得重新弄了

12.png

此时雷池目录对应的证书也被更新

13.png

就这样,我们在雷池WAF实现了证书的自动续签`

# 雷池 WAF
# SSL 证书
# 网站监测
技术资料

2

2

雷池规则广场:海康卫视及主机常见端口捕获

头像

hongzh0_o

更新于 3 天前

规则地址

规则库说明

微步蜜罐捕获

# 雷池 WAF

0

1

查看更多