分享好友 最新动态首页 最新动态分类 切换频道
网站监测工具Web-Check本地部署结合内网穿透远程查看站点信息
2024-12-29 23:22

本期给大家分享一个网站检测工具Web-Check,能帮你全面了解网站的任何信息,是前端开发和安全检测的必备工具。

Web-Check作为一个开源情报工具,可以获取到网站的内部运作机制。提示潜在的攻击、分析服务器架构、查看安全配置,并了解网站使用的技术。清晰全面的仪表盘,可以看到有关 IP 信息、SSL 链、DNS 记录、Cookie、标头、域信息、搜索抓取规则、页面地图、服务器位置、重定向分类帐、开放端口、traceroute、DNS 安全扩展、站点性能、跟踪器、关联主机名和碳足迹等方面的信息。可以帮助您轻松理解、优化和保护你的网站。

网络基础分析 - 集成网站的IP地址、地理位置、ISP信息,以及SSL证书详情,确保连接安全。

网络架构解析 - 综合DNS记录和服务器位置信息,揭示网站的结构和全球分布。

性能与安全检测 - 评估加载速度和页面响应,检查HTTP头部安全配置和DNS安全扩展,扫描开放端口,鉴别安全风险。

交互功能审查 - 分析网站的用户交互元素,如Cookie使用、重定向行为,以及e-commerce和用户注册功能。

 
 

本教程操作环境为Linux Ubuntu系统,在开始之前,我们需要先安装Docker。

 

然后再启动docker

 

最后我们在docker容器中运行下 看一下是否安装成功。

 

可以看到出现了hello world,也就是说明我们已经安装docker成功,那么接下来就可以直接拉取Splayer镜像了。

接下来创建Web-Check项目文件夹并编辑 dockers-compose.yml,内容如下

 

进入到data文件夹

 

创建项目文件夹

 

进入到web-check文件夹

 

使用nano创建docker-compose文件

 

在编辑器中输入下方代码后同时按下ctrl+x保存退出

 

执行下方命令启动容器运行

 
 

如需停止可以执行

 

经过以上过程,Dockers部署Web-Check就完成了,现在我们可以通过任何浏览器进行访问测试。

在浏览器中输入http://localhost:6599即可,显示下图即为访问成功啦

我们可以在输入框中输入你要检查的网址,例如

 
 

点击“Analyze!”按钮,即可查看网站的详细报告,对内部服务可以进行深入的分析,确保它们符合安全标准,优化性能。

不过我们目前只能在本地局域网内访问刚刚使用Docker部署的网站检测工具,如果不在同一个局域网下,运维人员怎么才能远程安全访问和管理位于企业内网的设备,而不需要开启额外的端口或降低防火墙的安全级别呢?我们可以使用cpolar内网穿透工具来实现无公网ip环境下的远程访问需求

下面是安装cpolar步骤

Cpolar官网地址: https://www.cpolar.com

使用一键脚本安装命令

 
 

安装完成后,执行下方命令查看cpolar服务状态(如图所示即为正常启动

 
 

Cpolar安装和成功启动服务后,在浏览器上输入ubuntu主机IP加9200端口即:【http://localhost:9200】访问Cpolar管理界面,使用Cpolar官网注册的账号登录,登录后即可看到cpolar web 配置界面,接下来在web 界面配置即可

登录cpolar web UI管理界面后,点击左侧仪表盘的隧道管理——创建隧道

  • 隧道名称:可自定义,本例使用了:Web-Check 注意不要与已有的隧道名称重复
  • 协议:http
  • 本地地址:6599
  • 域名类型:选择随机域名
  • 地区:选择China VIP

创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了两个公网地址(可在高级设置中配置只生成http或https一条公网地址

接下来就可以在其他局域网下使用上图任选其一的公网地址在浏览器中访问即可。

可以看到成功实现用公网地址异地远程访问本地部署的Web-Check网络检测工具了!提高了内部服务的安全性和可靠性,减少因配置错误导致的问题。便于远程团队成员进行维护,提升工作效率。更保持了内网资源的隐蔽性,同时允许必要时的远程访问,平衡了安全与便携。

小结

为了方便演示,我们在上边的操作过程中使用了cpolar生成的公网地址隧道,其公网地址是随机生成的。

这种随机地址的优势在于建立速度快,可以立即使用。然而,它的缺点是网址是随机生成,这个地址在24小时内会发生随机变化,更适合于临时远程测试时使用。

如果有长期远程访问本地Web-Check网络检测工具或者其他本地部署的服务的需求,但又不想每天重新配置公网地址,还想地址好看又好记并体验更多功能与更快的带宽,那我推荐大家选择使用固定的二级子域名方式来远程访问。

登录cpolar官网,点击左侧的预留,选择保留二级子域名,地区选择China VIP,设置一个二级子域名名称,点击保留,保留成功后复制保留的二级子域名名称,这里我填写的是mywebcheck,大家也可以自定义喜欢的名称。

保留成功后复制保留成功的二级子域名的名称:mywebchcek,返回登录cpolar web ui的管理页面,点击左侧仪表盘的隧道管理——隧道列表,找到需要配置的隧道Web-Check,点击右侧的编辑。

修改隧道信息,将保留成功的二级子域名配置到隧道中

  • 域名类型:选择二级子域名
  • Sub Domain:填写保留成功的二级子域名:mywebcheck
  • 地区:选择China VIP

点击(注意,点击一次更新即可,不需要重复提交)

更新完成后,打开在线隧道列表,此时可以看到公网地址已经发生变化,地址名称也变成了固定的二级子域名名称的域名

然后使用这个固定公网地址在浏览器访问,可以看到访问成功啦,这样不在同一个局域网下远程的运维人员随时随地都可以使用这个网址来远程工作啦

最新文章
CIIS 2019 | 百度CTO王海峰解读AI发展趋势
10月26日消息,第九届中国智能产业高峰论坛(CIIS 2019)在西安开幕。会上,百度首席技术官、ACL/CAAI 会士王海峰出席峰会,并发表题为《AI大生产平台推动产业智能化》的演讲,全面介绍百度如何通过探索顶尖AI技术、打造AI大生产平台,助力
beamer插入参考文献并引用(BibTex)
1.可以在要引用的文献页面点击Citation2.导出Citation格式为BibTex,将字符串复制下来。 3.在latex中新建文件,并把字符串粘贴进去,这里可以修改大括号内第一个逗号之前的部分,即红框内的部分(该部分即为文档中要引用的简称),可以修
AI客服系统:智能与人工的界限与融合
在数字化时代,客户服务作为企业与消费者之间的桥梁,其重要性不言而喻。随着人工智能技术的飞速发展,AI客服系统逐渐成为企业提升服务效率、优化客户体验的重要工具。然而,AI智能客服与人工客服之间究竟存在哪些区别?它们各自的优势与局
AI写广告语生成器:一键打造吸睛创意标题与内容
在数字化时代广告营销已成为企业竞争的关键战场之一。怎么样在这个信息爆炸的时代,让广告语独具匠心,吸引消费者的眼球,成为广告创作者们不断追求的目标。如今,技术的快速发展为广告创作带来了新的可能。本文将为您介绍一款写广告语生成
ai聊天机器人工具分享
随着人工智能技术的快速发展,聊天机器人已经成为了现代生活不可或缺的一部分。在今天的文章中,我们将分享一些AI聊天机器人工具,帮助你轻松实现智能对话。1.聪明灵犀电脑端该软件是一款基于人工智能技术的聊天软件。其内置的AI聊天功能可
Cluster - 基本概念
  更详细的说,集群(一组协同工作的计算机)是充分利用计算资源的一个重要概念,因为它能够将工作负载从一个超载的系统(或节点)迁移到集群中的另一个系统上。其处理能力是与专用计算机(小型机,大
B端走查神器,快用起来吧
什么是界面走查在整个研发环节中,由于UI需要对上线的界面效果负责,所以研发线会有一个环节就是UI验收。就是在我们输出效果图和切图文件给前端后,前端根据我们的效果图进行代码编写,出来之后的HTML效果UI设计师需要进行验收。 虽然走查
AI智能应答机器人
一、概述AI智能应答机器人是一种能够通过人工智能技术,模拟人类智能进行对话和回答问题的机器人系统。它能够根据用户的提问,识别问题意图,快速准确地给出答案,大大提高了用户体验。AI智能应答机器人在各个行业中都具有广泛的应用前景。
ChatGPT 竟然开始讨要小费!人工智能离“勒索”人类还远吗?
原创 叶拾 科普中国在很多人眼里,人工智能是铁面无情的绝对理性化身。在算法驱动之下,它只会依照数学模型,产出人们想要的结果。除此之外,任何人类世界的糖衣炮弹、人际关系、各种诱惑,似乎都不应该影响它的表现。尽管拿不到真实的钱,
Download Google Chrome (32bit) 114.0.5735.134 for windows
Google Chrome is the most popular web browser on the market. It provides an easy-to-use and clean interface, reliable connections across devices, and a huge library of extensions. Its address bar is integrated with the Goo
相关文章
推荐文章
发表评论
0评