文章总结: 雷池是一款简单易用的Web应用防火墙,提供多种安全防护功能,包括防Web攻击、防爬虫、前端代码动态加密、IP访问速率限制和身份认证等。文章重点介绍了其身份认证功能,可有效解决未授权访问漏洞,并详细演示了安装配置流程,包括一键安装、管理界面访问、应用添加、网络映射配置以及身份认证开启等步骤。
综合评分: 75
文章分类: WEB安全,安全工具,产品介绍,解决方案,应用安全
告别繁琐登录页,用“雷池”一键搞定网站身份认证
原创
x
securitainment
2025年8月13日 13:00
中国香港
雷池介绍
SafeLine,中文名 ” 雷池 “,是一款简单好用, 效果突出的
Web 应用防火墙(WAF),可以保护 Web 服务不受黑客攻击。
雷池的核心功能如下:
- 防护 Web 攻击
- 防爬虫, 防扫描
- 前端代码动态加密
- 基于源 IP 的访问速率限制
- 身份认证(作者最喜欢的一个功能)
身份认证功能简介
雷池的 “身份认证” 功能可以很好的解决 “未授权访问” 漏洞,当用户访问您的网站时,需要输入您配置的用户名和密码信息,不持有认证信息的用户将被拒之门外。
产品安装
1、服务器使用 Linux 系统,已经安装了 docker 的话,使用 root用户直接一键安装
bash -c "$(curl -fsSLk https://waf-ce.chaitin.cn/release/latest/manager.sh)"
2、访问 https://ip:9443/login 即可看到雷池管理页面
3、像我这种记不住密码的,每次都得重置,重置也相当方便,在安装的服务器运行下面命令即可重置:
docker exec safeline-mgt resetadmin
4、使用密码登录,就可以看到首页,比较简洁清晰
功能配置
-
添加需要防护的应用(本次简单配置通过 IP 直接访问的服务,使用域名类似)
-
通过配置网络映射,将访问应用的流量引导至雷池 WAF 进行安全过滤。
-
创建好默认开启攻击防护,例如
SQL 注入、XSS、代码注入、命令注入、CRLF 注入、ldap 注入、xpath 注入、RCE、XXE、SSRF、路径遍历、后门、暴力破解、CC、爬虫等攻击。 -
接着我们开启身份认证功能
-
账号密码配置如下图
-
目前访问
http://外网 IP:38000,即可看到雷池提供的身份认证页面,输入账号密码即可访问到真实的应用业务。
整个访问流程如图:
剩下的玩法可以自行探索,作者用的最多的还是这个身份验证功能 + 安全防护。
结语
最后,为了更好地交流和学习雷池 WAF 的使用与安全防护,欢迎大家加入 雷池 WAF 社区交流群 🚀。在这里,你可以:
✅ 讨论雷池 WAF 的部署与优化
✅ 交流 Web 安全防护经验
✅ 获取最新的功能更新与技术支持
✅ 结识更多志同道合的安全爱好者
使用雷池 WAF 过程中有任何疑问,欢迎加入一起交流!
免责声明:
本文所载程序、技术方法仅面向合法合规的安全研究与教学场景,旨在提升网络安全防护能力,具有明确的技术研究属性。
任何单位或个人未经授权,将本文内容用于攻击、破坏等非法用途的,由此引发的全部法律责任、民事赔偿及连带责任,均由行为人独立承担,本站不承担任何连带责任。
本站内容均为技术交流与知识分享目的发布,若存在版权侵权或其他异议,请通过邮件联系处理,具体联系方式可点击页面上方的联系我。
本文转载自:securitainment x《告别繁琐登录页,用“雷池”一键搞定网站身份认证》