GinWAF防火墙系统 V1.0.1 安装教程(Ubuntu 18~24 通用,推荐 Ubuntu 24.04|4H4G~16H32G)

GinWAF防火墙系统 V1.0.1 安装教程(Ubuntu 18~24 通用,推荐 Ubuntu 24.04|4H4G~16H32G)

前言

GinWAF 是一款基于OpenResty + Lua + Redis + Go构建的企业级Web应用防火墙,采用主控+防护节点架构。它集成了15+攻击检测引擎(覆盖SQL注入、XSS、CSRF、SSRF等OWASP Top 10威胁)和6种验证机制的CC防护引擎,具备智能评分封禁毫秒级响应(单节点万级QPS)、实时监控大屏一键解封等企业级功能。
本文基于GinWAF V1.0.1版本,提供 Ubuntu 全系列(18.04/20.04/22.04/24.04)防护节点安装教程,推荐优先使用 Ubuntu 24.04 LTS,性能与兼容性最佳。
全程一条命令全自动部署,无需手动编译、无需改配置,新手也能 5-10 分钟部署完成。


一、环境要求

1. 操作系统

  • 支持:Ubuntu 18.04 / 20.04 / 22.04 / 24.04(64位)
  • 推荐:Ubuntu 24.04 LTS(内核新、性能强、依赖更完整)

2. 服务器配置(根据业务流量选择)

  • 测试/轻量业务:4H4G
  • 常规业务:4H8G / 8H8G / 8H16G / 16H8G
  • 高并发大流量:16H16G / 16H32G

3. 网络与权限

  • 必须使用root 权限执行
  • 服务器可访问公网

二、一键部署命令(核心)

直接复制以下完整命令粘贴执行,自动下载、授权、运行一条龙:

curl -k --http1.1 -o /root/gincdn-install https://www.ginwaf.cn/download/ubuntu/ginwaf-install && chmod +x ginwaf-install && sudo ./ginwaf-install

命令说明

命令: install 完整安装所有组件 mysql 仅安装MySQL redis 仅安装Redis openresty 仅安装OpenResty ssl 仅生成SSL证书 sql 仅导入SQL数据 status 查看服务状态 help 显示帮助

三、执行自动化安装

sudo ./ginwaf-install install

如果还没授权的,请前往官网:

www.ginwaf.cn

获取正版授权

等待5~10分钟后自动安装部署成功

到这里只是安装成功,接下来开始运行

运行

cd /opt/ginwaf && sudo ./ginwaf


运行成功

四、常见问题排查

1. 脚本下载失败 curl:(92) HTTP/2 stream error

原因:服务器对 HTTPS/HTTP2 兼容差
解决:
本文命令已加--http1.1,重新复制执行即可。

2. 报错 unzip: command not found

apt update && apt install unzip -y

3. 运行失败

可能原因:

  • 主控地址写错
  • 8080 端口未通
  • 安全组/防火墙未放行

排查:

ping 服务器IP telnet 服务器IP 8080

五、总结

GinWAF防火墙系统V1.0.1在Ubuntu 18~24 全版本均可稳定运行,推荐 Ubuntu 24.04性能最佳。
部署仅需一条命令,全自动配置、自动注册、自动开机自启,适合大量安全防护节点批量部署。
配置从 4H4G 到 16H32G 全覆盖,可满足个人测试、企业高并发Web安全防护场景。其智能评分封禁双引擎防护(攻击检测+CC防护)协同工作,可为网站提供高性价比的商业级WAF防护能力。


GinWAFWAF部署Ubuntu24Web防火墙应用防火墙OpenResty国产防火墙