宝塔Linux面板搭建与安全狗安装(WEB服务器搭建与WAF安装)
环境
系统:CentOS 7.3 (64位)
软件:
宝塔Linux 7.7
网站安全狗Linux-Apache版V2.3.18809(64位)
宝塔面板
下载和安装
网址:https://www.bt.cn/bbs/thread-19376-1-1.html
下载并安装
如果系统没有安装wget,执行以下命令
yum install -y wget && wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh
如果系统已安装wget,执行以下命令
wget -O install.sh http://download.bt.cn/install/install_6.0.sh && sh install.sh
确认后,稍微等一会
配置
直接访问8888端口,会提示请使用正确的入口登录面板
http://192.168.132.129:8888
需要使用提供的内网面板地址进行访问,使用提供的用户和密码登录
http://192.168.132.129:8888/9e606a8f
查看用户协议,同意,进入面板
绑定宝塔账户,需要注册账号
点击注册,进行注册账号
https://www.bt.cn/register.html
登录,进入页面
进入软件商店搜索Apache,点击安装
选择Apache 2.4版本,进行提交
搜索mysql,安装mysql 5.6版本
搜索php,安装php 5.6版本、安装php 7.2版本
任务列表(安装需要一定的时间)
进入网站板块
创建站点,因为搭建宝塔环境为练习靶场,所以设置域名为私有IP地址
点击根目录,进入站点目录
创建old文件夹,将站点原有目录放到old文件夹中
上传pikachu靶机文件(或者可以直接上传压缩包,进行解压)
测试
访问pikachu,需要进行pikachu初始化
http://192.168.132.129/pikachu-master
进入数据库板块,查看数据库root用户的密码
修改pikachu连接数据库的配置文件(一定要用修改成root权限,不然无法创建数据库)
/pikachu-master/inc/config.inc.php
进行系统初始化安装
成功建立pikachu靶场
配置目录列表
修改网点配置文件
测试是否配置成功
安全狗
访问安全狗官方网站
https://www.safedog.cn/
选择免费安全产品,网站安全狗
下载
下载linux 64位版本(如果系统为64位,请下载64位版本,版本不同会报错)
wget http://down.safedog.cn/safedog_linux64.tar.gz
安装
安装网站安全狗
在root 帐户下执行以下命令:
tar xzvf safedog_linux64.tar.gz
cd safedog_linux64
chmod +x install.py
./install.py
执行install.py出错(其他报错参考文章:https://www.cnblogs.com/songanwei/p/9243239.html)
需要重新安装
yum -y install mlocate
再次进行安装,选择1.apache
./install.py
配置
注册安全狗账号
http://passport.safedog.cn/login.html?destFlag=register
进入注册页面,点击已有账号,进行登录
http://passport.safedog.cn/login.html?destFlag=register
登录过程,可能有点慢(推荐使用火狐浏览器进行登录)
成功登录
绑定服务器
sdcloud -u 用户名
进行刷新页面,进入引导(可能需要等一会,多次刷新,才可以看到绑定的服务器)
修改规则,需要进行身份验证
测试
访问pikachu,尝试攻击
http://192.168.132.129/pikachu-master
成功防护
总结
下载宝塔面板的时候,出错是因为系统安装过wget(&&只有第一个命令执行成功执行,第二个命令才可以执行),所有第一命令安装wget失败,之后命令没有执行,导致出错;配置pikachu靶场连接mysql数据文件,却无法进行系统初始化(无法创建数据库),当时使用数据库web用户名(没有创建数据的权限),只有root权限才可以创建数据库。
安装安全狗时,执行install.py出错,系统没有找到locate命令,通过重新安装mlocate命令,得以解决。
宝塔Linux面板搭建与安全狗安装(WEB服务器搭建与WAF安装)的更多相关文章
- 【转载】使用宝塔Linux面板屏蔽某些IP访问你的服务器
在服务器的运维过程中,有时候发现一些异常IP或者扫描漏洞攻击者IP访问你的网站,此时如果想屏蔽该IP访问你的服务器,可以通过云服务器厂商提供的安全组进行设置.如果服务器安装有宝塔面板,也可以通过宝塔面 ...
- 国产化之路-安装WEB服务器
专题目录 国产化之路-统信UOS操作系统安装 国产化之路-国产操作系统安装.net core 3.1 sdk 国产化之路-安装WEB服务器 国产化之路-安装达梦DM8数据库 国产化之路-统信UOS + ...
- 宝塔Linux面板安装Redis
宝塔Linux面板安装Redis不会特别麻烦,只要几步就可以实现:1.安装redis服务2.配置redis设置3.安装PHP扩展,下面就随ytkah一起来看看吧 1.首先,我们来安装redis服务,进 ...
- 宝塔Linux面板新手安装教程【转】
一.使用远程连接软件 (如 Putty.XShell) 连接你的Linux服务器,本教程以 Putty 为例. 1.动 Putty.exe 程序,进入 Putty 主界面. 2.在 Host Name ...
- 【Python】安装MySQLdb模块centos 6.1 宝塔Linux面板 MySQL5.6
[Python]安装MySQLdb模块centos 6.1 宝塔Linux面板 MySQL5.6 总之是各种坑 先说一下,宝塔安装在centos 6.1 i368 也就是32位系统上的方法 https ...
- 宝塔Linux面板安装教程
宝塔Linux面板安装教程 安装要求: 内存:512M以上,推荐768M以上(纯面板约占系统60M内存) 硬盘:300M以上可用硬盘空间(纯面板约占20M磁盘空间) 系统:CentOS 7.1+ (U ...
- 宝塔Linux面板 5.1正式版永久免费
宝塔Linux面板 5.1正式版永久免费2017/06/16 2分钟装好面板,一键管理服务器 Linux版请确保纯净系统安装(支持CentOS.Ubuntu.Debian.Fedora),Web端管理 ...
- 宝塔linux面板,修改root密码
root,密码忘记了.但宝塔vps的密码没忘记... 翻完宝塔linux面板都没看到有修改系统root密码的选项,后来尝试定时任务shell,也没成功, 最终快绝望的时候,发现通过添加插件成功修改密码 ...
- 【转载】使用宝塔Linux面板功能查看服务器CPU使用率
运维过阿里云服务器或者腾讯云服务器的运维人员都知道,针对耗资源以及高并发的应用,很多时候我们需要关注云服务器的资源利用率情况,如最近一段时间内CPU的使用率.内存占用率等情况信息.阿里云和腾讯云官方后 ...
随机推荐
- Servlet的特点及运行过程
- centos7 配置 ftp 服务器(本地用户)
2021-09-02 1. 安装 # 安装 vsftpd yum -y install vsftpd 2. 启动服务并添加到开机自启 # 启动 vsftpd systemctl start vsftp ...
- Linux中MySQL的安装以及卸载
一.MySQL MySQL是一种开放源代码的关系型数据库管理系统,开发者为瑞典MySQL AB公司.在2008年1月16号被Sun公司收购.而2009年,SUN又被Oracle收购.目前 MySQL被 ...
- Git使用教程三
2.远程仓库 线上仓库的操作学习以Github为例 2.1完成线上仓库创建 注意:仓库要求在当前账号下唯一 2.2 两种常规使用方式 2.2.1基于http协议 a.创建空目录,名称就称为shop ...
- 超实用的idea技巧,windows技巧,用于节省时间!
进去https://zhangjzm.gitee.io/self_study 找平常积累,或者其它的
- golang jwt
什么是JWT? JWT全称JSON Web Token是一种跨域认证解决方案,属于一个开放的标准,它规定了一种Token实现方式,目前多用于前后端分离项目和OAuth2.0业务场景下. JWT作用? ...
- 浅析 Dapr 里的云计算设计模式
Dapr 实际上是把分布式系统 与微服务架构实践的挑战以及k8s 这三个主题的全方位的设计组合,特别是Kubernetes设计模式 一书作者Bilgin Ibryam 提出的Multi-Runtime ...
- client-go实战之五:DiscoveryClient
欢迎访问我的GitHub https://github.com/zq2599/blog_demos 内容:所有原创文章分类汇总及配套源码,涉及Java.Docker.Kubernetes.DevOPS ...
- python基础--网站推荐
Python教程 - 廖雪峰的官方网站 Python 基础教程 | 菜鸟教程 随笔分类 - 机器学习
- 跨 Docker 宿主机网络 overlay 类型
跨 Docker 宿主机网络 overlay 类型 前言 a. 本文主要为 Docker的视频教程 笔记. b. 环境为 三台 CentOS 7.0 虚拟机 (Vmware Workstation 1 ...