Интеграция с nginx
После установки модуля необходимо подключить его к веб-серверу Nginx. Для этого достаточно добавить две строки (include) в конфигурационные файлы: одну — в глобальные настройки веб-сервера, вторую — в настройки нужного сайта.
Что понадобится заранее
- Права администратора (root) на сервере.
- Текстовый редактор в консоли (например, nano или vim) либо доступ к редактированию файлов через панель управления (ISPmanager, FastPanel и др.).
Пошаговая инструкция
Шаг 1. Подключите базовый модуль в блок http
Этот шаг активирует ядро WAF для всего веб-сервера.
- Откройте главный файл конфигурации Nginx:
nano /etc/nginx/nginx.conf - Найдите блок http { … }.
- Добавьте внутрь этого блока следующую строчку:
include /opt/hostadmin/waf/web/nginx/waf_http.conf;
Пример того, как это должно выглядеть:http {# ... другие параметры ...include /opt/hostadmin/waf/web/nginx/waf_http.conf;# ... другие параметры ...} - Сохраните изменения и закройте файл.
Шаг 2. Включите защиту для конкретного сайта в блоке server
Этот шаг включает фильтрацию трафика для конкретного домена.
- Откройте файл конфигурации сайта, который вы хотите защитить (обычно файлы лежат в /etc/nginx/conf.d/ или /etc/nginx/sites-available/).
- Найдите блок server { … } вашего сайта.
- Добавьте внутрь блока следующую строчку
include /opt/hostadmin/waf/web/nginx/waf_server_proxy.conf;
Пример того, как это должно выглядеть:server {
server_name example.com;# ... ваши настройки сайта ...include /opt/hostadmin/waf/web/nginx/waf_server_proxy.conf;} - Сохраните изменения.
💡 Совет для пользователей ISPmanager и аналогичных панелей:Чтобы не открывать каждый сайт вручную, используйте встроенные механизмы панелей. Например, в ISPmanager перейдите в свойства сайта (или глобальный шаблон конфигурации) и вставьте директиву include в поле для дополнительных директив Nginx. Это автоматически применит защиту ко всем нужным сайтам.
Шаг 3. Проверьте конфигурацию на ошибки
Перед перезапуском Nginx обязательно проверьте правильность написания директив.
- Выполните команду в терминале
nginx -t
Результат: На экране должна появиться надпись:
nginx: the configuration file /etc/nginx/nginx.conf syntax is ok
nginx: configuration file /etc/nginx/nginx.conf test is successful
Шаг 4. Примените изменения
- Перезагрузите конфигурацию веб-сервера командой
systemctl reload nginx (или nginx -s reload)