Интеграция с nginx

После установки модуля необходимо подключить его к веб-серверу Nginx. Для этого достаточно добавить две строки (include) в конфигурационные файлы: одну — в глобальные настройки веб-сервера, вторую — в настройки нужного сайта.


Что понадобится заранее

  • Права администратора (root) на сервере.
  • Текстовый редактор в консоли (например, nano или vim) либо доступ к редактированию файлов через панель управления (ISPmanager, FastPanel и др.).


Пошаговая инструкция

Шаг 1. Подключите базовый модуль в блок http

Этот шаг активирует ядро WAF для всего веб-сервера.

  1. Откройте главный файл конфигурации Nginx:
    nano /etc/nginx/nginx.conf
  2. Найдите блок http { … }.
  3. Добавьте внутрь этого блока следующую строчку:
    include /opt/hostadmin/waf/web/nginx/waf_http.conf;

    Пример того, как это должно выглядеть:
    http {
    # ... другие параметры ...
    include /opt/hostadmin/waf/web/nginx/waf_http.conf;
    # ... другие параметры ...
    }
  4. Сохраните изменения и закройте файл.


Шаг 2. Включите защиту для конкретного сайта в блоке server

Этот шаг включает фильтрацию трафика для конкретного домена.

  1. Откройте файл конфигурации сайта, который вы хотите защитить (обычно файлы лежат в /etc/nginx/conf.d/ или /etc/nginx/sites-available/).
  2. Найдите блок server { … } вашего сайта.
  3. Добавьте внутрь блока следующую строчку
    include /opt/hostadmin/waf/web/nginx/waf_server_proxy.conf;

    Пример того, как это должно выглядеть:
    server {
    server_name example.com;
    # ... ваши настройки сайта ...
    include /opt/hostadmin/waf/web/nginx/waf_server_proxy.conf;
    }
  4. Сохраните изменения.

💡 Совет для пользователей ISPmanager и аналогичных панелей:Чтобы не открывать каждый сайт вручную, используйте встроенные механизмы панелей. Например, в ISPmanager перейдите в свойства сайта (или глобальный шаблон конфигурации) и вставьте директиву include в поле для дополнительных директив Nginx. Это автоматически применит защиту ко всем нужным сайтам.


Шаг 3. Проверьте конфигурацию на ошибки

Перед перезапуском Nginx обязательно проверьте правильность написания директив.

  1. Выполните команду в терминале
    nginx -t

Результат: На экране должна появиться надпись:
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful


Шаг 4. Примените изменения

  1. Перезагрузите конфигурацию веб-сервера командой
    systemctl reload nginx (или nginx -s reload)

Связаться: