nginx加強安全模組
什麼是SEnginx?
SEnginx是反向代理和Web伺服器軟體nginx的一個變種版本,SEnginx中的SE是Security Enhanced的縮寫,即安全增強。
SEnginx在nginx上增加了一個Web安全模組的開發框架,並基於這個框架開發了若干Web安全模組,主要目的是增強nginx的安全特性,並且讓使用者可以更加方便的使用這些安全特性。SEnginx除了包含我們自行開發的各種Web安全模組,還整合了多種第三方開源安全模組,包括ModSecurity等。
為什麼要建立SEnginx專案?
nginx目前自身的特性主要集中在反向代理和Web伺服器方面,Web安全相關的特性比較缺乏,而且nginx本身沒有一套非常完善的、用於開發Web安全特性的框架。目前現有的基於nginx的第三方安全模組,例如ModSecurity,naxsi,Roboo等,則均是各自為戰,無法統一進行排程和管理。例如:如果同時安裝了naxsi和ModSecurity,那麼如何隨意調整他們的執行順序是個難題。
為此我們在nginx中增加了一個開發框架,此框架提供了一些API供第三方模組的開發者使用。我們還開發了一些Web安全的特性,主要有動態黑名單機制、防惡意機器人訪問等,此外還將一些開源的第三方模組,例如naxsi,ModSecurity等整合到了這個框架中。
SEnginx提供的特性是nginx原有特性的一個超集,我們基於nginx進行二次開發,並跟隨nginx的主幹程式碼進行同步。也就是說,nginx擁有的特性,SEnginx也全部擁有,並且功能和使用方式都沒有變化。SEnginx並不打算替代nginx,只是將nginx做為一個優秀的基礎平臺,在其上進行安全功能的增強。SEnginx為使用者提供了額外的選擇,當使用者需要使用在nginx上使用一些安全功能的時候,可以選擇在標準的nginx上自行新增多種安全模組,也可以直接使用SEnginx從而多種安全功能,我們認為使用SEnginx會是一種更加便捷的方式。
相對於標準的nginx,SEnginx都提供哪些額外的功能?
SEnginx計劃提供多種Web安全特性,目前只有如下特性進行了開發和整合:
開發框架:
- 安全功能開發框架
- session機制
安全功能:
- 基於session機制的動態黑名單
- 機器人緩解功能
- 整合第三方的naxsi
- 整合第三方的ModSecurity
其他:
- rewrite模組的if指令增
http://www.senginx.org/cn/index.php/%E9%A6%96%E9%A1%B5
相關文章
- 加強 Nginx 的 SSL 安全Nginx
- 北約與歐盟加強網路安全合作
- 國務院:全面加強網路安全和資料安全保護
- Nginx 軟體層面加強Nginx效能優化的面試問答和解決方案Nginx優化面試
- 工信部通知要求加強域名系統安全保障工作
- 關於加強MYSQL安全的幾點建議MySql
- 維護網路安全需要加強國際合作
- 加強redhat linux系統安全的方法(轉)RedhatLinux
- 使用capability加強Linux系統的安全(轉)Linux
- 用capability 特徵加強Linux系統安全(轉)特徵Linux
- 如何加強辦公網路中的網路安全
- 路由器面對黑客入侵谷歌加強OnHub安全路由器黑客谷歌
- oracle 10g 監聽安全機制的加強Oracle 10g
- NGINX模組(一)Nginx
- NGINX模組(二)Nginx
- 浙江著力加強網路安全技術手段建設
- 提高人民媒介素養,加強網路安全建設
- 加強雲主機安全 ZStack攜手阿里雲打造一體化安全阿里
- Nginx的Uwsgi模組(部分模組指令)Nginx
- Apache加裝模組(轉)Apache
- Nginx 新增 lua 模組Nginx
- 為 Nginx 新增模組Nginx
- Nginx常用的模組Nginx
- nginx模組開發Nginx
- Nginx的Uwsgi模組Nginx
- 安全團隊如何加強終端使用者的意識
- 安全知識圖譜 深挖兩安融合,加強風險防控
- 通過google身份驗證器加強linux帳戶安全GoLinux
- 用Apache的CGI封裝器來加強安全性(轉)Apache封裝
- 八成網民希望政府加強管制“網路交易”安全
- nginx安全Nginx
- Nginx安裝nginx-rtmp-module模組Nginx
- java基礎加強Java
- C語言加強C語言
- 美國政府簽署網路安全行政令將全面加強網路安全建設
- 網聯汽車存安全隱患美當局呼籲加強網路安全保護
- 四招助你加強Windows 2003的安全性(轉)Windows
- 安裝和配置Tripwire,加強你的Linux系統安全 (轉)Linux