SEnginx Nginx安全增强版本

SEnginx是反向代理和Web服务器软件Nginx的一个变种版本,SEnginx中的SE是SecurIty Enhanced的缩写,即安全增强。
Nginx目前自身的特性主要集中在反向代理和Web服务器方面,Web安全相关的特性比较缺乏,而且nginx本身没有一套非常完善的、用于开发Web安全特性的框架。
SEnginx提供的特性是nginx原有特性的一个超集,是基于nginx进行二次开发,并跟随nginx的主干代码进行同步。
SEnginx是一个基于NGINX的WAF(Web Application Firewall)服务器,能以Web Server或HTTP反向代理两种模式进行部署。SEnginx继承了NGINX的全部功能,集成了多种第三方Web安全(ModSecurity和Naxsi)和负载均衡模块,并新研发了多种Web安全功能。

特性:
    Nginx安全增强版本 SEnginx ,继承原版nginx的全部特性
    HTTP机器人缓解功能
        HTTP DDoS缓解 (Low Orbit Ion Cannon ...)
        漏洞扫描防御(AppScan, Acunetix Web Vulnerability Scanner, Metasploit Pro, Nessus ...)
        网络爬虫阻挡
    IP黑名单
    CookIE防篡改
    网页防篡改
    多种Web威胁防御(集成Naxsi和ModSecurity):
        SQL注入攻击
        跨站脚本攻击
        目录遍历
        远程文件包含
        入侵检测逃避
    Cache功能扩展
    增强的负载均衡算法
    增强的会话保持机制
    安全会话机制
    NetEye安全层
    rewrite模块的if命令扩展
    HTTP请求参数修改

 

SEnginx 主线版本 1.6.2 发布
SEnginx主线版本1.6.2发布,主要变更如下:Changes with senginx 1.6.2                                      07 Mar  2015    *) Feature: 新增robot_mitigation_secret指令 

发布于 2015-03-07 11:58:50 | 210 次阅读

SEnginx 主线版本 1.6.1 发布
SEnginx主线版本1.6.1发布,主要变更如下:Changes with senginx 1.6.1                                      09 Sep  2014    *) Feature: 升级到nginx 1.7.4    *) Chang

发布于 2014-09-09 05:56:00 | 585 次阅读


Copyright © 2007-2017 PHPERZ.COM All Rights Reserved   冀ICP备14009818号  版权声明  广告服务