安全与治理-开始使用

时间:2023-11-01 16:15:34

开始使用

  1. 修改初始化密码。登录华为云服务器控制台,参考在控制台重置弹性云服务器密码,进行密码重置。

    图1 重置密码

  1. 使用远程连接工具,登录 Web应用防火墙 (WAF)云服务器,上传已有SSL证书(公钥、私钥)文件至指定目录:/usr/local/nginx/ssl/,上传请参考上传文件到云服务器方式概览,执行“cd /usr/local/nginx/sbin; ./nginx”命令,启动Nginx服务。

    图2 SSL证书,启动Nginx服务

  2. 配置 域名 解析。网站解析将域名与3.2快速部署步骤9中弹性公网IP地址相关联,实现通过在浏览器中直接输入域名访问网站。具体解析流程参考快速添加域名解析
  3. 在浏览器中多次使用HTTP协议或HTTPS协议访问弹性公网IP或者域名,可以轮询访问后端业务服务器。如http://EIP、http://域名、https://EIP,https://域名或直接输入域名。

    图3 访问VIP挂载的EIP

  4. 在浏览器中输入“https://弹性公网IP/?param=%22%3E%3Cscript%3Ealert(1);%3C/script%3E”即可验证Web应用防火墙(WAF)是否生效。

    图4 访问Web应用防火墙(WAF)

support.huaweicloud.com/bwafbm-sag/bwafbm_06.html