Nginx 安全增强版本的 SEnginx 开发版本 1.5.3 发布
jopen 11年前
[2013-08-14] 开发版本senginx-1.5.3.tar.gz发布,RPM包:senginx-1.5.3-0.el6.x86_64.rpm
新增加了基于IP地址的机器人白名单和cookie防篡改功能能 详细内容senginx 1.5.3 *) Feature: upgrade to original nginx 1.5.3. *) Feature: add IP whitelist in robot mitigation module. *) Feature: cookie poisoning protection module. *) Feature: update ModSecurity to 2.7.5. *) Change: session API changed to a modern style. *) Bugfix: fix NULL pointer issue in NS Layer while sending log. *) Bugfix: in automated test cases.
SEnginx是由东软集团网络安全事业部发起的开源项目, SEnginx为Security Enhanced nginx之意。
SEnginx是在原始的nginx的基础上,整合了多种负载均衡和安全类别的第三方模块,以及东软安全为nginx开发的若干模块,主要在Web安全方面和负载均衡方面进行了功能增强。
SEnginx的侧重点在于HTTP的反向代理和Web安全功能,我们致力于把SEnginx打造成一个稳定、高效的带安全防御功能的Web应用交付开源软件。同时我们欢迎大家参与SEnginx的开发,为互联网安全贡献力量。
SEnginx特性列表
- 继承原版nginx的全部特性
- HTTP机器人缓解功能
- Cookie防篡改
- Cache功能扩展
- 多种Web威胁防御(集成Naxsi和ModSecurity):
- SQL注入攻击
- 跨站脚本攻击
- 目录遍历
- 远程文件包含
- 入侵检测逃避
- ...
- 增强的负载均衡算法
- 增强的会话保持机制
- 安全会话机制
- NetEye安全层
- NetEye状态页
- rewrite模块的if命令扩展
- HTTP请求参数修改
- ... </ul>