-
- CPU架构:x86_64,需支持SSSE3指令集(可通过
lscpu | grep ssse3
验证)
-
- Docker Compose 2.0.0+
- 若离线环境需提前准备以下文件:
- Docker RPM包及本地YUM源(含createrepo工具生成)
- 雷池镜像包(
image.tar.gz
) compose.yaml
# 创建离线包目录 mkdir docker-offline && cd docker-offline # 安装必要工具 sudo apt-get update && sudo apt-get install -y curl gnupg # 添加DockerGPG密钥 curl -fsSL http://mirrors.volces.com/docker/linux/debian/gpg | sudo gpg --dearmor -o /etc/apt/keyrings/docker.gpg # 配置Docker镜像源 echo "deb [arch=$(dpkg --print-architecture) signed-by=/etc/apt/keyrings/docker.gpg] http://mirrors.volces.com/docker/linux/debian $(lsb_release -cs) stable" | sudo tee /etc/apt/sources.list.d/docker.list > /dev/null # 更新软件源 sudo apt-get update # 下载docker全家桶及核心依赖(--download-only确保仅下载) sudo apt-get download \ docker-ce \ docker-ce-cli \ containerd.io \ docker-buildx-plugin \ docker-compose-plugin \ ca-certificates \ libltdl7 \ libseccomp2 \ iptables \ libdevmapper1.02.1 # 收集所有deb包 cp /var/cache/apt/archives/*.deb . # 确保没有遗漏的依赖,可以通过apt-cache depends命令检查每个包的依赖关系 for pkg in docker-ce docker-ce-cli containerd.io docker-buildx-plugin docker-compose-plugin; do echo "Checking dependencies for $pkg" apt-cache depends $pkg | grep "Depends" | sed "s/Depends: //" | xargs -I % sudo apt-get download % done # 校验文件完整性(可选) md5sum *.deb > checksum.md5 # 输出收集到的.deb包列表以供确认 echo "Collected .deb packages:" ls -lh *.deb
tar -cvf docker-offline.tar.gz docker-offline/
tar -xvf docker-offline.tar.gz -C /tmp
cd /tmp/docker-offline # 按依赖顺序安装 sudo dpkg -i /tmp/docker-offline/ca-certificates*.deb sudo dpkg -i /tmp/docker-offline/lib*.deb sudo dpkg -i containerd.io*.deb sudo dpkg -i docker-ce-cli*.deb sudo dpkg -i docker-ce*.deb sudo dpkg -i docker-buildx-plugin_*.deb docker-compose-plugin_*.deb sudo dpkg -i *.deb
# 配置守护进程 sudo mkdir -p /etc/docker sudo tee /etc/docker/daemon.json <<-'EOF' { "registry-mirrors": ["https://registry-docker.cdnmirror.top"] } EOF # 启动服务 sudo systemctl enable docker sudo systemctl start docker # 验证版本 sudo docker --version
# 添加当前用户到docker组 sudo usermod -aG docker $USER # 立即生效需要重新登录 newgrp docker || true
# 在在线环境提前拉取并打包镜像 docker pull ubuntu:22.04 docker save ubuntu:22.04 > ubuntu.tar # 在离线环境加载 sudo docker load -i ubuntu.tar
mkdir -p /data/safeline && cd /data/safeline
cd /data/safeline wget https://demo.waf-ce.chaitin.cn/image.tar.gz
cd /data/safeline wget https://waf-ce.chaitin.cn/release/latest/compose.yaml
cat image.tar.gz | gzip -d | docker load
cat > .env <<EOF SAFELINE_DIR=/data/safeline IMAGE_TAG=latest MGT_PORT=9443 POSTGRES_PASSWORD=$(tr -dc A-Za-z0-9 </dev/urandom | head -c 32) SUBNET_PREFIX=172.22.222 IMAGE_PREFIX=swr.cn-east-3.myhuaweicloud.com/chaitin-safeline ARCH_SUFFIX= RELEASE= REGION= EOF
docker compose up -d
docker exec safeline-mgt resetadmin
# 模拟攻击验证拦截效果 curl "http://<域名>/?id=1%20AND%201=1" # SQL注入测试 curl "http://<域名>/?html=<script>alert(1)</script>" # XSS测试
成功拦截则控制台显示攻击事件。
-
- :通过
docker-compose.yaml
调整容器内存与CPU配额。 - 日志管理
- :通过
-
- :替换镜像包后执行
docker compose down && docker compose up -d
。 - 跨服务器迁移:备份
/data/safeline
- :替换镜像包后执行
声明:本站所有文章,如无特殊说明或标注,均为本站原创发布。任何个人或组织,在未征得本站同意时,禁止复制、盗用、采集、发布本站内容到任何网站、书籍等各类媒体平台。如若本站内容侵犯了原著者的合法权益,可联系我们进行处理。