嘟嘟社区

[nginx] 老哥们,大家再用什么nginx 防火墙呀,宝塔面板被黑不想用


老哥们,大家再用什么nginx 防火墙呀,能不能推荐一款跟宝塔免费防火墙一样的,之前一直再用宝塔面板,但是后来宝塔面板居然被黑了,现在实在不想用宝塔了,但是那个宝塔的免费nginx防火墙真的很好用,没装那个防火墙站被黑了好几次,装了那个防火墙就一次都没被黑过了,直到后面宝塔面板被黑了,整个服务器直接重装了,看到网上有lua_waf还有ngx_waf,不知道这两个防火墙怎么?有没有用过的或者推荐一些更好的?
先找到被黑的原因 有可能是网站插件之类的 推荐用雷池waf

糟糕的鲍勃 发表于 2024-8-11 18:45
先找到被黑的原因 有可能是网站插件之类的 推荐用雷池waf

是面板的问题,应该是有漏洞后面面板更新了我没更新导致的,网站都有防跨站功能了,一个站被黑可以说的程序问题,几个站同时全部跳bc了,那就不是站的问题了,本来就不想用宝塔,但是其他的lnmp又怕防火墙不给力出问题就没换,现在是不想换也不行了

糟糕的鲍勃 发表于 2024-8-11 18:45
先找到被黑的原因 有可能是网站插件之类的 推荐用雷池waf

雷池的听说资源消耗挺大的,想找个跟宝塔免费版防火墙一样的,安全好用还不占资源

qazshuai 发表于 2024-8-11 18:52
是面板的问题,应该是有漏洞后面面板更新了我没更新导致的,网站都有防跨站功能了,一个站被黑可以说的程 …

有没有可能是你一个网站有漏洞被入侵了拿到权限了 然后别人给你其他网站配置文件改了

我用的云锁自编译+宝塔