GinWAF防火墙系统 V1.0.1 安装教程(Ubuntu 18~24 通用,推荐 Ubuntu 24.04|4H4G~16H32G)
前言
GinWAF 是一款基于OpenResty + Lua + Redis + Go构建的企业级Web应用防火墙,采用主控+防护节点架构。它集成了15+攻击检测引擎(覆盖SQL注入、XSS、CSRF、SSRF等OWASP Top 10威胁)和6种验证机制的CC防护引擎,具备智能评分封禁、毫秒级响应(单节点万级QPS)、实时监控大屏与一键解封等企业级功能。
本文基于GinWAF V1.0.1版本,提供 Ubuntu 全系列(18.04/20.04/22.04/24.04)防护节点安装教程,推荐优先使用 Ubuntu 24.04 LTS,性能与兼容性最佳。
全程一条命令全自动部署,无需手动编译、无需改配置,新手也能 5-10 分钟部署完成。
一、环境要求
1. 操作系统
- 支持:Ubuntu 18.04 / 20.04 / 22.04 / 24.04(64位)
- 推荐:Ubuntu 24.04 LTS(内核新、性能强、依赖更完整)
2. 服务器配置(根据业务流量选择)
- 测试/轻量业务:4H4G
- 常规业务:4H8G / 8H8G / 8H16G / 16H8G
- 高并发大流量:16H16G / 16H32G
3. 网络与权限
- 必须使用root 权限执行
- 服务器可访问公网
二、一键部署命令(核心)
直接复制以下完整命令粘贴执行,自动下载、授权、运行一条龙:
curl -k --http1.1 -o /root/gincdn-install https://www.ginwaf.cn/download/ubuntu/ginwaf-install && chmod +x ginwaf-install && sudo ./ginwaf-install命令说明
命令: install 完整安装所有组件 mysql 仅安装MySQL redis 仅安装Redis openresty 仅安装OpenResty ssl 仅生成SSL证书 sql 仅导入SQL数据 status 查看服务状态 help 显示帮助三、执行自动化安装
sudo ./ginwaf-install install如果还没授权的,请前往官网:
www.ginwaf.cn
获取正版授权
等待5~10分钟后自动安装部署成功
到这里只是安装成功,接下来开始运行
运行
cd /opt/ginwaf && sudo ./ginwaf
运行成功
四、常见问题排查
1. 脚本下载失败 curl:(92) HTTP/2 stream error
原因:服务器对 HTTPS/HTTP2 兼容差
解决:
本文命令已加--http1.1,重新复制执行即可。
2. 报错 unzip: command not found
apt update && apt install unzip -y3. 运行失败
可能原因:
- 主控地址写错
- 8080 端口未通
- 安全组/防火墙未放行
排查:
ping 服务器IP telnet 服务器IP 8080五、总结
GinWAF防火墙系统V1.0.1在Ubuntu 18~24 全版本均可稳定运行,推荐 Ubuntu 24.04性能最佳。
部署仅需一条命令,全自动配置、自动注册、自动开机自启,适合大量安全防护节点批量部署。
配置从 4H4G 到 16H32G 全覆盖,可满足个人测试、企业高并发Web安全防护场景。其智能评分封禁与双引擎防护(攻击检测+CC防护)协同工作,可为网站提供高性价比的商业级WAF防护能力。
GinWAFWAF部署Ubuntu24Web防火墙应用防火墙OpenResty国产防火墙