长亭百川云 - 技术讨论

长亭百川云

技术讨论长亭漏洞情报库IP 威胁情报SLA在线工具
热门产品
雷池 WAF 社区版
IP 威胁情报
网站安全监测
百川漏扫服务
云堡垒机
百川云
技术文档
开发工具
长亭漏洞情报库
网安百科
安全社区
CT STACK 安全社区
雷池社区版
XRAY 扫描工具
长亭科技
长亭科技官网
万众合作伙伴商城
长亭 BBS 论坛
友情链接
关注或联系我们
添加百川云公众号,移动管理云安全产品
咨询热线:
4000-327-707
百川公众号
百川公众号
百川云客服
百川云客服

Copyright ©2024 北京长亭科技有限公司
icon
京ICP备2024055124号-2

雷池WAF磁盘空间告急?手把手教你轻松清理

发布于 8 个月前

# 雷池 WAF
技术资料

发布于 8 个月前

头像

雷池 - 小小

更新于 8 个月前

0

0

雷池 WAF 磁盘空间清理指南

一、为什么磁盘会满?——了解空间去哪了

雷池 WAF 在保护你的网站时,会持续记录各种安全数据。主要占用空间的有两大"仓库":

1. 防护日志仓库(数据库)

  • 存放内容:攻击记录、人机验证日志、访问统计等
  • 存储位置:默认由 PostgreSQL 数据库管理,路径为 /data/safeline/resources/postgres/data
  • 爆满原因:长期不清理日志,尤其高频攻击时数据会极速增长

2. 容器工具箱(Docker)

  • 存放内容:雷池运行所需的镜像和临时文件
  • 存储位置:/var/lib/docker
  • 爆满原因:多次升级后旧镜像未删除,或异常残留文件堆积

二、怎么清理?——两种方法任你选

方法1:控制台一键清理(推荐新手)

通过网页界面操作,安全直观:

image.png

  1. 登录雷池控制台 → 系统设置 → 数据清理
  2. 设置保留时间:
    • 建议首次设置为 7 天(保留最近一周日志,后续可调整)
  3. 立即生效:保存后会自动触发清理,等待完成即可

⚠️ 注意:

  • 清理时间受日志量影响,期间可能短暂卡顿,勿重复操作!
  • 清理后日志无法恢复!

方法2:命令行彻底清理(高效但需谨慎)

若日志量极大或控制台清理失败,可通过命令强制清理:

1# 清理所有安全日志(立即生效,不可恢复!)
2docker exec safeline-mgt cleanlogs

操作示例:

1# 执行清理日志命令后,会提示如下信息
2[INFO] Clearing logs...
3[INFO] Truncating detect log...
4[INFO] Truncating event...
5[INFO] Truncating statistics...
6[INFO] Done

三、预防爆满——定期维护小技巧

  1. 设置自动清理周期:控制台 系统设置 → 数据清理 → 选择 保留 7 天 并开启自动清理
  2. 定期清理镜像:
    • 手动升级时,旧版本镜像不会自动删除,执行下面的命令可以删除所有属于 chaitin/safeline 或 chaitin-safeline 仓库且标签为 <none> 的 Docker 镜像(通常是旧版本或悬空镜像):
    1bash -c "[ $(docker images | grep chaitin[/-]safeline | grep -c none) == 0 ] || docker images | grep chaitin[/-]safeline | grep none | awk '{print \$3}' | xargs docker rmi"

四、常见问题解答

❓ 清理日志会影响防护功能吗?

✅ 不会!清理的仅是历史记录,不影响实时防护

❓ 误删了重要日志怎么办?

✅ 定期备份数据库或者进行快照即可恢复

❓ 会删错镜像吗?

✅ 不会!该命令专删雷池镜像,其他软件不受影响


通过以上步骤,即可快速释放雷池 WAF 的磁盘空间!如仍遇问题,建议截图保存提示信息并联系官方技术支持。

​
头像
相关贴子
#
建议为社区版本添加深色模式支持
#
希望雷池添加可以生成原服务器域名证书的功能
#
雷池规则广场:拦截常见扫描器
#
certd创建自动化流水线使用letsencrypt申请证书并更新雷池waf证书
#
一个站点,nginx 里面需要多个location不同判断,如何自定义