news 2026/5/30 23:46:08

Lucky中CorazaWAF的OWASP核心规则集功能

作者头像

张小明

前端开发工程师

1.2k 24
文章封面图
Lucky中CorazaWAF的OWASP核心规则集功能

昨天晚上有小伙伴提出了:想要详细了解Lucky中的CorazaWAF功能。

这不就来了嘛!

正文开始

CorazaWAF介绍

根据网上查到的资料,CorazaWAF其实是一款用Go语言编写的、高性能的开源Web应用防火墙框架,其最重要的特性是完全兼容OWASP CRS规则集。

它是OWASP CRS的“运行引擎”:CRS提供的是检测攻击的规则(规则集),而Coraza则是加载并执行这些规则的程序(防火墙引擎)。

来自Lucky的CorazaWAF设置建议

在整个查询的过程中,首先肯定是进入到Lucky官网页面查询与CorazaWAF相关的信息:

https://lucky666.cn/docs/modules/coraza

最近飞牛的漏洞主要是路径穿越问题,那么根据在Lucky官网上看到的提示是:【如果只是用于防御路径穿越攻击,只需勾选901、930、949三条规则即可。】

设置完成之后可以自行测试一下:

详细可以到Lucky官网查询。

OWASP核心规则集是什么?

OWASP核心规则集是一套开源的、通用的Web应用攻击检测规则集,主要用于为Web应用提供针对常见攻击的基础防护。

下面的规则集请自行查询:

这里没有全部列出,可以在Lucky页面复制相应的conf文件名到AI查询。

但是在一开始,咱们并不是直接全选所有规则,而是在检测模式(只记录不阻断)下运行,观察日志,调整规则后再开启防护模式。

如果全选之后进行全阻断模式,可能会导致咱们无法访问部分功能,严重的话还需要重装系统。所以还是一点点进行调整,且谨慎操作哦!

--End--

自行部署NAS或者服务器之后,如果想要异地访问设备,那网络安全就不能忽视。毕竟目前没有一个系统能说完全没有bug,可能是因为系统的漏洞还没被发现或者是因为版本更新迭代得到及时修补。

目前互联网日益增长,网络安全是数字时代经济社会稳定运行和个人权益的基石,其人才难觅的技能缺口依然显著。如果你对网络安全感兴趣,可以考虑深入研究学习。

推荐阅读

从飞牛漏洞看本质:如何才能更加安全访问异地NAS?

来自Lucky页面的紧急提醒:公网动态解析访问飞牛的小伙伴请注意!

IPv6动态解析后,防火墙怎么设才安全?给新手的简明指南

如何在异地情况下安全访问NAS?真的不得不看……

版权声明: 本文来自互联网用户投稿,该文观点仅代表作者本人,不代表本站立场。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如若内容造成侵权/违法违规/事实不符,请联系邮箱:809451989@qq.com进行投诉反馈,一经查实,立即删除!
网站建设 2026/5/29 2:07:37

Java汽修新势力:同城维修改装系统源码

以下是一套基于Java的同城汽车维修改装系统源码的详细解析,涵盖技术架构、核心功能、关键代码示例及行业优势: 一、技术架构 跨平台兼容性:利用Java“一次编写,到处运行”的特性,系统无缝适配Windows、Linux服务器及…

作者头像 李华
网站建设 2026/5/28 20:08:48

跟我学C++中级篇—线程局部存储的底层分析

一、线程数据控制 在实际的开发中,经常遇到各种情况的数据处理。最典型的就是开发者经常遇到的线程数据共享的情况,不管是利用互斥变量还是其它形式的同步机制,可以保证线程间数据交互的安全性。但有一种情况下,恰恰是需要各个线程…

作者头像 李华
网站建设 2026/5/30 8:30:51

Claude Code(Windows)安装、配置与使用全流程总结

一、你遇到的核心问题是什么 在 Windows 环境下使用 Claude Code 时,最容易踩的坑是: 同时存在两种鉴权方式 ANTHROPIC_AUTH_TOKEN(CLI 登录态) ANTHROPIC_API_KEY(API Key) Claude Code 强制只允许一种…

作者头像 李华
网站建设 2026/5/30 23:08:30

Flutter for OpenHarmony音乐播放器App实战14:专辑详情实现

专辑详情页是展示专辑完整信息的页面,用户可以查看专辑封面、歌手信息、发行时间以及专辑内的所有歌曲。本篇文章将详细介绍如何使用CustomScrollView和Sliver组件实现一个美观实用的专辑详情页面。 页面基础结构 专辑详情页使用StatelessWidget,因为页…

作者头像 李华
网站建设 2026/5/28 17:13:55

Flutter for OpenHarmony音乐播放器App实战24:我喜欢的音乐实现

我喜欢的音乐是用户收藏歌曲的专属歌单,用户可以在这里找到所有标记为喜欢的歌曲。本篇将详细介绍如何实现我喜欢的音乐页面,包括歌单头部设计、排序功能和歌曲操作菜单。 功能分析 我喜欢的音乐页面需要实现以下功能:渐变封面展示、歌曲数…

作者头像 李华