长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

收集一下大家对于雷池社区版的建议

讨论已关闭

发布于 1 年前

# 雷池 WAF
需求建议

发布于 1 年前

头像

张华杰

管理员

更新于 1 年前

3

0

收集一下大家对于雷池社区版的建议

​
头像

狗汪汪

更新于 1 年前

2

1

随着更新越来越重,小鸡负担越来越大,建议增加轻量模式,仅使用检测服务+tengine,其他都不带

​
头像

狗汪汪

更新于 1 年前

3

0

建议增加配置导出功能,仅支持站点即可,其他功能可能由于更新导致兼容性不佳,但是重新配的话工作量不大

​
头像

狗汪汪

更新于 1 年前

1

0

支持tcp/udp转发,非http模式可以仅转发不检测,避免服务器上还要再装一套转发

​
头像

狗汪汪

更新于 1 年前

2

0

支持关闭账号密码,仅用2fa,账号密码徒增复杂度

​
头像

狗汪汪

更新于 1 年前

1

0

支持管理端白名单ip,仅白名单内允许访问管理端

头像

齐天大圣孙悟空

更新于 1 年前

现在就支持, 商业版独享功能

image.png

头像

狗汪汪

更新于 1 年前

这个就有点秀了。。
这种安全相关的感觉还是开放给社区比较好
附加功能该收费收费

​
头像

齐天大圣孙悟空

更新于 1 年前

1

0

我本来这周想通过 API 给社区写个到处配置的脚本,发现 SSL 证书的私钥现在通过 API 读取不出来。

确实是个问题:

  • 不能导出私钥的话,配置导出没意义,缺少东西也没法导入进去
  • 能导出私钥的话又有安全问题
​
头像

狗汪汪

更新于 1 年前

1

0

可以不用支持ssl导出,安全有了保障,也不会导致复杂,真有备份需求的会直接去文件备份

头像

齐天大圣孙悟空

更新于 1 年前

不支持ssl证书导出到话。。。你导出到东西就没法导入啊。。。

不能导入到话有啥用

​
头像

狗汪汪

更新于 1 年前

0

0

导入站点配置即可,如果有ssl的提示缺少证书无法开启,对应端口关闭就好了,等后续可以手动上传证书再批量绑定

头像

齐天大圣孙悟空

更新于 1 年前

也有道理,那我可以先给大家搞一个脚本

​
头像

狗汪汪

更新于 1 年前

0

0

默认的ssl协议版本可以把tls1和1.1去掉,有老古董的再手动单独开

​
头像

Mage

更新于 1 年前

1

0

关于帖子排序的问题

现在好像是按点赞数排序的,这样以后第一页全是固定的帖子了,点赞数新帖子肯定没有老帖子多;大家想看的主要还是新帖子,老帖子大家的看过了。

排序建议:最新的帖子排在前面,我觉得可以参考下微步的X情报社区,那种就挺成熟的:https://x.threatbook.com/
比如帖子无法评论,无法举报(万一有不合时宜的内容),帖子太长影响观看(应该出个首页长度展示限制,然后按钮点击查看详情),缺乏帖子互动最好能相互评论,都已经能发帖了,评论理论上也没有风险吧。

​
头像

愤怒的星星

更新于 1 年前

0

0

小鸡玩什么防火墙啊??

​
头像

狗汪汪

更新于 1 年前

0

0

独立的小鸡当个入口么,后面倒是有一堆机子,但是也不能每台机子都装一个

​
头像

Peter1303

更新于 1 年前

0

0

能不能更新不覆盖 docker-compose.yml 文件呢,每次都要重新修改

头像

齐天大圣孙悟空

更新于 1 年前

https://rivers.chaitin.cn/discussion/cr8maih0lne9jc9cigog

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义