首页 文章 精选 留言 我的

精选列表

搜索[部署],共10000篇文章
优秀的个人博客,低调大师

SamWaf v1.3.21 开源、轻量级、私有化部署网站防火墙

经过多个 beta 版本的打磨,v1.3.21 正式版来了。这一版围绕"更安全、更省心"做了一轮比较大的升级,升级前请务必先看第一节的注意事项。 一、升级前必读(重要) 1. 登录密码加密方式从 MD5 切换为 bcrypt 向上升级无感,正常升级不需要任何额外操作。但要注意:如果升级后又想回滚到 v1.3.21-beta.8 之前的版本,由于加密方式已切换,需要手工使用后台命令行重置密码才能登录。 2. 全新安装的首次登录口令 不再是固定默认密码,首次登录口令见data/initial_password.txt,登录后请立即修改。 3. 管理端前面有反向代理的情况 需要在conf/config.yml中配置security.manage_trusted_proxies(可信代理网段,CIDR 格式、逗号分隔),也可以在「系统配置」页面里设置。 二、安全性整体加固 这一版在安全上下了不少功夫,特别感谢 @zuesdevil、@tomaioo 两位的反馈: 修复了密码相关的潜在安全问题; 对查询 SQL 做了整体调整; 在此基础上对系统做了一轮整体安全加固。 三、本次新增功能 3.1 管理端 SSL 证书自动更新 感谢 @Firfr。注意这里说的是SamWaf 管理端(控制台)自己的证书,不是被防护网站的证书。配置好之后,控制台证书快到期时自动续期,不用再盯日历手动换。配套还新增了面板开启 HTTPS 后是否自动跳转 HTTP 的开关(感谢 @Mr.Chen)。 3.2 RBAC 权限体系 可以按角色分配权限了。运维看运维的,审计看审计的,多人协作时权限边界一目了然。 3.3 网页防篡改 页面被恶意篡改是很多站长的心头患,这一版把防篡改能力加进来了。 3.4 防护引擎三连升级 Cookie 加固:降低 Cookie 被窃取、篡改的风险; CSRF 跨站防护:把这个老牌高频攻击方式挡在引擎层; 上传文件检测:对上传文件做检查,堵住一条常见的入侵通道。 3.5 AI 标注与检测(测试) 开始尝试用 AI 辅助做流量标注与检测,目前为测试功能,欢迎体验反馈。 3.6 其他新增 管理端增加域名白名单(感谢 @友人B); IP 归属地新增 ipdb 格式支持(感谢 @echs-top); 被防护的网站可以设置昵称,站点多了好认(感谢 @1091198228); 新增应用管理; 邮件通知支持自签证书。 四、优化与修复 两项体验优化:支持优雅/平滑升级;网站配置重新加载时业务不中断——改配置不用再担心线上抖动。 MySQL 相关修复(感谢 @王继波、@虫子):分页未生效、添加 CC 防护提示失败、危险日志提示错误、字段问题,以及 MySQL 和 Redis 未启动时链接异常的问题。 其他修复: 访问日志列配置无法修改(感谢 @FiendFEARing); 每日大量访问日志下 SQLite 偏慢的问题做了优化调整,实际效果欢迎重负载用户反馈体感(感谢 @wangpenga999); IP 管理保存的 ipdb 重启后丢失(感谢 @Mr.Chen); 发送测试消息看不到服务器前缀(感谢 @友人B); 删除规则的 SQL 语法问题; 路径路由上游 HTTPS 时下游被强制 HTTP 访问的问题(感谢 @mmdlsu)。

优秀的个人博客,低调大师

SamWaf v1.3.20 开源、轻量级、私有化部署网站防火墙

*本次发版集中处理了大家反馈的一批问题与需求,重点补强了证书申请、压缩支持、安全防护等能力,同时修复了多处逻辑缺陷和稳定性问题。感谢每一位参与反馈和贡献的伙伴。 新增 开放平台 网站综合查询统计 静态服务响应头自定义 隧道 SSL 支持,适用于内网穿透、跨网络安全通信、零信任架构场景 站点 gzip / br 压缩支持,有效减少传输体积,提升访问性能 证书申请能力增强:自动重试机制、支持跳过本地 DNS 校验,提升复杂网络环境下的成功率 安全入口 数据库表信息展示 Zstd 压缩支持 默认禁用数据清理功能及新数据清理策略,可灵活开启或关闭 响应自定义规则 任务日志功能,便于跟踪任务执行情况 通知消息标题前缀,便于区分多个 SamWaf 实例 跳过全局 CC 功能 静态网站压缩 OWASP 规则集深度集成管理 请求保护,加强请求安全性 管理端自定义获取 IP 头信息 风险日志批量删除 HTTP/3 BBR 支持,优化网络传输效率 版本回滚功能 自定义请求头删除:请求头定义空字符串代表不传递给后端 标签全选、反选 数据库支持 SQLite、MySQL,缓存支持 Redis 路径路由支持 修复 全局 IP 判断逻辑异常,避免策略匹配不准确 XSS 误判问题,降低误报率,提升规则准确性 新增站点时 IP 提取模式无法正确选择的问题 WASM 资源未被正确处理的问题 monitor/system_info API 文档错误 多端口和多域名不生效问题,并进行界面优化 暗黑模式下 IP 数据库管理界面显示问题 防火墙 bug,并在权限不足时给出正确提示 开放 API URL 问题 来源非严格模式下,多域名和端口未正确绑定 敏感词空值问题,避免程序崩溃 管理 IP 时可能出现的空值错误 统计信息错误,确保数据准确性 开放 API 测试用例错误 CC 通知发送时间错误 健康检查 bug 重置账户密码时的 bug OWASP 变量设置 bug 优化 网站列表展示 管理端静态资源文件 gzip 压缩 配置系统一致性:避免参数重复配置 重置密码流程 默认压缩排序调整:优先 Zstd,其次 Brotli,最后 Gzip 请求上下文取消机制,提高稳定性和响应速度 移除静态标签,优化配置管理 减少 modifyResponse 和 errorResponse 中拼接 header 字符串时的堆分配 测试用例稳定性 感谢以下贡献者(排名不分先后 ) @blue991989, @boxker, @Cycloctane, @echs-top, @EvianTian, @f0Xj1MnNy, @Firfr, @foxzzz, @fudiwei, @hamgua, @hashwing, @heruiguo, @hjpc, @lifetin, @liujiangniao, @Lvshujun0918, @MadeLuckyBoy, @MetaCubeX, @Omoinemie, @raychan239, @raychan2394, @rzorzo, @SONGjiemo, @systemctl529, @Tea-NT, @wangpenga999, @yinyutao, @恒嘉电脑-张波, @四维, @孙工

优秀的个人博客,低调大师

SamWaf v1.3.18 开源、轻量级、私有化部署网站防火墙

本次升级 主要是这个阶段在社区反馈新功能上线以及bug修复 从本版本开始采用gormigrate管理,未后续做准备 本次版本也新增了系统防火墙可直接断开指定IP对服务器的访问 升级明细如下: 新增:CC防御新增启动规则条件 感谢(@blue991989) 新增:一键修改增加还原文件 感谢(@SONGjiemo) 新增:查询分析器 新增:WAF管理端添加HTTPS证书配置,使用HTTPS访问SamWaf。 新增:风险和访问日志数据列表上一键将IP添加到黑名单 新增:隧道日志中访客IP端口服务端口对应显示 感谢(一只喵鱼) 新增:主库与日志库切换至gormigrate管理 新增:检测指定时间范围错误数量进行封禁IP, 感谢(@SONGjiemo) 新增:IP黑名单导出功能, 感谢(@tuokang) 新增:消息通知到飞书钉钉可订阅不同类型消息 新增:是否检测beta版本的更新控制,感谢(@netcns) 新增:命令行支持 execsql执行命令 新增:支持http3的支持,感谢(@qiulaidongfeng) 新增:丰富自定义响应代码界面功能 新增:系统防火墙IP管理功能 新增:主动删除风险标签 感谢(@Sky-Sparkle) 新增:新增日志相关配置面板 新增:规则内检测是否是搜索爬虫Bot,感谢(Lucky) 新增:隧道功能支持可访问时间段 修正:Debian系统运行报错的问题,感谢 (@apibits) 修正:防火墙IP封禁linux下未生效的问题 修正:更新证书夹证书关联主机未生效的问题,感谢(@netcns) 修正:泛域名绑定续期未同步生效的问题, 感谢(@Think-Me) 修正:点击ai助手随便输入内容后直接返回"远程服务器返回了非json数据"的问题, 感谢(@Sky-Sparkle) 修正:修改后端IP和端口后没有实时生效的问题 (感谢 10828**) 修正:修正当HTTP证书申请时后端存在gzip的情况下申请失败的问题 (感谢 10828**) 修正:深色模式下的AI助手界面配色无法看到文字的问题 感谢(@scavin) 修正:修正stat库索引重启服务可能丢失问题 优化:数据库合并操作如有异常进行数据提示,感谢(@wangpenga999) 优化:减少拼接header字符串的堆分配,感谢(@qiulaidongfeng) 优化:IP失败封禁功能,感谢(@SONGjiemo) 详情请查看SamWaf公众号

优秀的个人博客,低调大师

SamWaf v1.3.17 开源、轻量级、私有化部署网站防火墙

本次升级 1.主要是这个阶段在社区反馈的一些性能和稳定性的问题进行了提升 2.有些特色点如新增了macos版本、系统性能监控指标的统一查看 升级明细如下: 优化:提升性能与稳定性。 感谢(@wangpenga999) 新增:微信公众号 SamWaf开源防火墙 新增:SSL证书的DNS认证申请新增百度云验证。感谢(@Lostxsawyer) 新增:新增OWASP单独控制某个站点。感谢(@systemctl529) 新增:负载均衡模式下日志记录后端负载IP端口 。感谢(@minc-nice-100) 新增:自v1.3.17-beta.8 开始生成发布版本同时生成调试DEBUG版本。 新增: 兼容移动版本登录(测试中) 新增:可以从一个网站批量复制缓存到其他多个站点 。感谢(@Lostxsawyero) 新增:首页 IP 排行可以直接查询对应日志。 感谢 (@raychan239) 新增:macos intel/arm版本 新增:每日凌晨 1 点进行GC 垃圾回收 新增:系统统计监控 修正:在服务关闭特定情况下会报错的问题 修正:修正请求时候如压缩时候传送内容和大小问题 修正:附件下载类型的判断检查。感谢(@954437801) 修正: 当前 SamWaf 对“域名已解析但未在系统中绑定”的应该返回403,但是请求返回 HTTP 200 状态码的问题。感谢(@wangpenga999) 修正: 通过泛域名访问时SSL握手错误的问题。感谢(@robincodex) 修正:内置缓存清理时可能存在并发问题

优秀的个人博客,低调大师

SamWaf v1.3.16 开源、轻量级、私有化部署网站防火墙

20250928 (v1.3.16) 优化访问性能 新增可以自定义ssl最大版本和最小版本 新增capjs自定义标题和内容 新增批量删除禁用IP 新增显示CPU,内存,磁盘占用情况 新增选择主机列表显示备注 新增批量删除敏感词 新增批量删除白名单功能 新增批量删除URL限制访问 新增批量删除规则 新增允许自定义ACME Endpoint以兼容ZeroSSL甚至于自建的StepCA等ACME兼容证书颁发服务器 新增仅记录模式测试防护效果 新增访问识别码查询 新增是否将访问记录记录入库 增加配置参数: log_persist_enable 是否开启日志持久化(1开启 0关闭) 新增规则引擎可以提取某个header值进行判断 新增支持Proxy Protocol v1/v2 增加配置参数: enable_proxy_protocol 是否启用Proxy Protocol(1启用 0禁用) 修正Content-Encoding: br异常问题 修正后台登录检测逻辑 增加配置参数 enable_device_fingerprint 是否启用设备指纹认证(1启用 0禁用) enable_strict_ip_binding 是否启用严格IP绑定(1启用 0禁用,启用指纹时建议禁用) 修正攻击日志里面时间显示问题 修正下载apk异常问题 修正TCP链接关闭BUG 修正请求时候增加content-encoding的处理 感谢 @Cycloctane

优秀的个人博客,低调大师

ERD Online 4.0.11 在线数据库建模、元数据协作平台(免费、私有部署

ERD Online 是全球第一个开源、免费在线数据建模、元数据管理平台。提供简单易用的元数据设计、关系图设计、SQL查询等功能,辅以版本、导入、导出、数据源、SQL解析、审计、团队协作等功能、方便我们快速、安全的管理数据库中的元数据。 4.0.11 ❝ 📝 fix(erd): bug修复 📝 feat(erd): 增加表设计页面提示 📝 feat(erd): 增加我的sql审批功能 📝 feat(erd): 增加我的工单功能 📝 feat(erd): 增加回滚功能 📝 feat(erd): 增加复刻功能 📝 feat(erd): 版本详情页面增加快速复制sql功能 📝 fix(erd): 升级水印版本号至V4.0.11 📝 feat(erd): 限制元数据表展示上限,默认展示30个,可自由调整 📝 fix(erd): 默认展开全部表节点 📝 fix(erd): 优化表编辑页面功能 📝 fix(erd): 表编辑页面增加导出功能 📝 fix(erd): 限定只有类型列变化时,才更新后两列,避免死循环 📝 feat(erd): 新增表有索引时,生成索引 📝 fix(erd): 调整表、字段、索引生成顺序 📝 fix(erd): 表设计页面增加使用提示 📝 feat(erd): 增加版本操作页面图标 📝 fix(erd): 简化版本页面按钮文字信息 📝 feat(erd): 更新版权信息 ❞ 变化一览 SQL审批 审批按钮 审批信息 我的工单 团队项目开启此功能,个人项目没有。 团队中全部普通角色可以发起SQL审批,每个人只能看到自己发起的审批。 发起审批时,审批人员可选:项目负责人、管理员。 发起审批后,状态为待审批,可联系项目的负责人和管理进行审批。 查看:查看待审批的SQL明细。 授权角色:项目负责人、管理员、普通角色 工单列表 sql明细 审批状态 我的审批 团队项目开启此功能,个人项目没有。 团队中普通角色发起的审批都显示在此页面。 通过:执行待审批的sql,且更新状态为通过。 审批通过后,版本页面自动更新为已同步。 拒绝:拒绝待审批的sql,且更新状态为拒绝。 查看:查看待审批的SQL明细。 授权角色:项目负责人、管理员。 审批列表 复刻 可以将现有的项目,复刻为一个新的项目。 可以复刻为任意类型的项目,比如:个人项目复刻为团队项目。 功能路径 复刻 回滚 可以将现有的项目模型,回滚到历史任意版本。 现在再也不怕模型因为奇怪的原因丢失了。 再也不怕有人把模型删了。 注:回滚之后,数据源的元数据不会变化,需要走SQL审批,再次同步。 功能路径 元数据展示上限控制 针对系统中有大量标的系统,一次展示全部表,会导致浏览器加载缓慢。 针对这个问题,增加展示限制。 配置路径 受控位置,模型树结构最多只展示30个表 表设计页面提示 ERD Online表设计页面使用非常便捷,但是大量的人却不知道。 表设计页面可以像Excel一样操作,支持导入、导出。 支持从excel粘贴进来,也可以快速粘出去。 真的很方便 页面美化,功能元素产品化 针对经常使用的功能、按钮,增加产品级设计,包括命名、对齐、图标等。 标准化常用功能入口。 产品化 交流渠道 元数据 ERD Online 体验:https://erd.zerocode.net.cn 元数据 ERD Online 文档:https://portal.zerocode.net.cn 低代码 论坛:https://github.com/www-zerocode-net-cn/ERD-Online/discussions 低代码 LOCO 体验:https://loco.zerocode.net.cn

资源下载

更多资源
腾讯云软件源

腾讯云软件源

为解决软件依赖安装时官方源访问速度慢的问题,腾讯云为一些软件搭建了缓存服务。您可以通过使用腾讯云软件源站来提升依赖包的安装速度。为了方便用户自由搭建服务架构,目前腾讯云软件源站支持公网访问和内网访问。

Nacos

Nacos

Nacos /nɑ:kəʊs/ 是 Dynamic Naming and Configuration Service 的首字母简称,一个易于构建 AI Agent 应用的动态服务发现、配置管理和AI智能体管理平台。Nacos 致力于帮助您发现、配置和管理微服务及AI智能体应用。Nacos 提供了一组简单易用的特性集,帮助您快速实现动态服务发现、服务配置、服务元数据、流量管理。Nacos 帮助您更敏捷和容易地构建、交付和管理微服务平台。

Spring

Spring

Spring框架(Spring Framework)是由Rod Johnson于2002年提出的开源Java企业级应用框架,旨在通过使用JavaBean替代传统EJB实现方式降低企业级编程开发的复杂性。该框架基于简单性、可测试性和松耦合性设计理念,提供核心容器、应用上下文、数据访问集成等模块,支持整合Hibernate、Struts等第三方框架,其适用范围不仅限于服务器端开发,绝大多数Java应用均可从中受益。

Sublime Text

Sublime Text

Sublime Text具有漂亮的用户界面和强大的功能,例如代码缩略图,Python的插件,代码段等。还可自定义键绑定,菜单和工具栏。Sublime Text 的主要功能包括:拼写检查,书签,完整的 Python API , Goto 功能,即时项目切换,多选择,多窗口等等。Sublime Text 是一个跨平台的编辑器,同时支持Windows、Linux、Mac OS X等操作系统。

用户登录
用户注册