Skip to content

快速开始 ​

推荐使用使用一键安装(包含更新)脚本,可以自动安装依赖附属项目,以及处理端口、镜像加速、缓存清理等流程全自动搞定

你需要准备 ​

  • Linux 服务器,推荐Ubuntu/Debian/OpenCloud/Alibaba等最新版系统
  • 建议内存 ≥ 2 GB
  • 放行端口:80、443(网站),9000(管理面板,可改)
  • 提前安装Docker及Docker Compose(可选,也可以不装,脚本会自动安装)

先关掉同类防火墙应用

若服务器上已安装宝塔 Nginx 防火墙、雷池等与 WAF / 反向代理强耦合的防火墙应用,请先关闭或卸载,再安装流盾。它们常会按「连接来源 IP」限连或改写 Nginx,与流盾回源叠加后容易出现 502、连接被掐、偶发无法访问等冲突。

一键安装(推荐) ​

首次安装先创建一个部署的文件夹,例如/www/wwwroot/flow-shield-waf:

bash
mkdir -p /www/wwwroot/flow-shield-waf   # 创建文件夹,路径可自定,仅首次使用
cd /www/wwwroot/flow-shield-waf         # 进入此目录

然后执行:

推荐链接:

bash
curl -fsSL https://fswaf.cn/install.sh | bash

备用链接(GitHub):

bash
curl -fsSL https://raw.githubusercontent.com/Qinver-china/flow-shield-waf/main/install.sh | bash

脚本会自动:

  1. 检测操作系统与 Docker / Compose / Git(缺失时可自动安装;macOS 需自行安装并启动 Docker Desktop)
  2. 判断是首次安装还是更新(已有 flowshield-waf-app 容器或项目目录)
  3. 检查 80 / 443;若被 Nginx / 宝塔占用,可自动改 listen 端口(默认改到 8080 / 4343,可自定义)
  4. 在当前目录克隆代码并本地构建
  5. 自动生成 .env(服务密钥与面板安全入口随机)。全新安装需用脚本结束时打印的带入口地址打开面板,再设置管理员账号密码
  6. 自动清理Docker构建留下的缓存,减少磁盘占用
  7. 自动检测当前面板是否是宝塔或1panel并自动添加到流盾WAF的面板集成,方便导入站点、同步证书等

安装完成后打开脚本打印的带安全入口的面板地址(未登录访问其它路径会返回 404),设置管理员账号后即可使用,然后 接入第一个站点。本机已有宝塔 / 1Panel 网站时,可 从其他面板导入。安全入口也可留空,行为与旧版一致(未登录直接进入登录页)。详见 系统设置。

一键更新 ​

使用与安装相同命令即可。在已部署机器上再次执行时,脚本会进入更新流程:备份 .env → git pull → 补齐新增环境变量 → 本地重建。

bash
cd /www/wwwroot/flow-shield-waf         # 进入项目目录   
curl -fsSL https://fswaf.cn/install.sh | bash   #执行与安装相同的命令即可

手动安装 ​

若无法使用一键脚本,或希望逐步可控:

环境文档
普通 Linux VPS常规服务器部署(手动)
宝塔宝塔部署(手动)

上线前检查一下 ​

  • 服务密钥已由脚本生成或你已手动改过
  • 防火墙已放行 80/443/9000端口
  • 管理面板端口尽量别裸奔公网(可用内网或反代)
  • 若改过本机 Nginx 端口,面板回源请填新端口

常用命令 ​

在项目目录下:

bash
docker compose logs -f app   # 看日志
docker compose restart app   # 重启
docker compose down          # 停止(别加 -v,否则可能删数据)
docker builder prune -f      # 清理无效的构建缓存
docker image prune -f        # 清理无效的Dangling镜像

以后升级也可继续用一键命令,或看 升级与备份。