轩辕镜像 官方专业版
轩辕镜像
专业版
轩辕镜像 官方专业版
轩辕镜像
专业版
首页个人中心搜索镜像
交易
充值流量¥7起我的订单
文档
工具
提交工单页面收录
bunkerweb-clamav

bunkerity/bunkerweb-clamav

bunkerity

BunkerWeb是下一代开源Web应用防火墙(WAF),基于NGINX构建,提供"安全默认"配置,无缝集成Linux、Docker、Kubernetes等环境,支持多站点管理,通过Web UI和插件系统实现高度定制,保护Web服务免受各类***。

下载次数: 0状态:社区镜像维护者:bunkerity仓库类型:镜像最近更新:3 年前
让 AI 帮你使用轩辕镜像? · 展开查看说明 · 点击收起说明

如果你使用 DeepSeek、元宝 AI、Copilot、ChatGPT 等 AI 工具,协助配置轩辕镜像、编写 docker pull 命令、修改 Docker Compose 镜像地址、配置镜像加速、排查镜像拉取失败、分析报错日志等问题,请先让 AI 阅读并遵守轩辕镜像的规则文档。

只需在 AI 对话中先发送下面这句话即可:

请先完整阅读并严格遵守以下文档中的全部规则与要求:

https://xuanyuan.cloud/agents.md

在未充分阅读并理解该文档前,不要生成任何命令、配置、修改建议、故障排查方案或技术回答。后续所有输出都必须严格以该文档中的规范为最高优先级执行。

查看 agents.md 用法指南与完整示范。国内用户首推 元宝 AI、DeepSeek 的深度思考模式,不推荐豆包 AI;Cursor 等编辑器可在对话 @ 该链接,或加入 User Rules。 若 AI 无法访问外链,可 打开说明文档 复制全文粘贴。文档会随站点更新,复制内容可能过期,建议定期检查。

中文简介
下载命令
镜像标签列表与下载命令
轩辕镜像,快一点,稳很多。
点击查看

BunkerWeb

镜像概述和主要用途

BunkerWeb是下一代开源Web应用防火墙(WAF),同时也是一个功能完备的Web服务器(基于NGINX)。它旨在保护Web服务,实现"安全默认",可无缝集成到现有环境(Linux、Docker、Swarm、Kubernetes等),并提供全面的可配置性(包括Web UI)以满足不同使用场景。核心内置多种安全功能,并可通过插件系统轻松扩展,让网络安全不再成为负担。

核心功能和特性

为什么选择BunkerWeb?

  • 轻松集成现有环境:支持Linux、Docker、Swarm、Kubernetes、Ansible、Vagrant等多种环境
  • 高度可定制:可轻松启用、禁用和配置功能以满足特定使用场景
  • 安全默认:提供开箱即用、无需额外配置的最小安全保障
  • 直观Web UI:无需命令行即可高效管理所有功能
  • 插件系统:可扩展以满足自定义需求
  • 自由开源:基于AGPLv3许可协议

安全特性

BunkerWeb包含以下核心安全功能(非详尽列表):

  • HTTPS支持:集成Let's Encrypt自动证书管理
  • 先进Web安全:HTTP安全头、防信息泄露、TLS强化等
  • 集成ModSecurity WAF:包含OWASP核心规则集
  • 异常行为自动封禁:基于HTTP状态码检测并封禁异常行为
  • 客户端连接与请求限制:可配置连接数和请求频率限制
  • 机器人防护:通过挑战机制(如Cookie、JavaScript、验证码、hCaptcha或reCAPTCHA)阻止机器人
  • 已知*IP拦截**:整合外部黑名单和DNSBL
  • 以及更多...

概念

集成方式

BunkerWeb的核心概念之一是与目标环境的集成,支持以下官方集成方式:

  • Docker
  • Docker autoconf
  • Swarm
  • Kubernetes
  • Linux
  • Ansible
  • Vagrant

设置

BunkerWeb通过"设置"或"变量"进行配置,每个设置有唯一名称(如AUTO_LETS_ENCRYPT或USE_ANTIBOT),可分配值进行配置。示例配置:

conf
SERVER_NAME=www.example.com
AUTO_LETS_ENCRYPT=yes
USE_ANTIBOT=captcha
REFERRER_POLICY=no-referrer
USE_MODSECURITY=no
USE_GZIP=yes
USE_BROTLI=no

可通过config.bunkerweb.io生成配置。

多站点模式

多站点模式是BunkerWeb的关键概念,继承"虚拟主机"理念,支持单实例(或集群)保护多个Web应用:

  • 默认禁用:仅保护一个Web应用,所有设置全局应用
  • 启用时:保护多个Web应用,每个应用通过唯一服务器名标识并拥有独立设置

自定义配置

支持自定义NGINX配置(可在HTTP或服务器上下文包含)和ModSecurity配置(用于修复误报或添加自定义规则),以满足特定需求。

数据库

存储当前配置状态,支持的后端数据库:SQLite、MariaDB、MySQL和PostgreSQL,包含以下数据:

  • 所有服务的设置
  • 自定义配置
  • BunkerWeb实例信息
  • 任务执行元数据
  • 缓存文件

调度器

BunkerWeb的"大脑",负责:

  • 将设置和自定义配置存储到数据库
  • 执行各种任务(作业)
  • 生成BunkerWeb可理解的配置
  • 作为其他服务(如Web UI或autoconf)的中介

安装设置

Docker

提供适用于x64、x86、armv7和arm64平台的预构建镜像(Docker Hub:https://hub.docker.com/u/bunkerity%EF%BC%89%E3%80%82

核心概念:环境变量配置、调度器容器(存储配置和执行作业)、网络(暴露端口和连接上游服务)

Docker部署示例:

bash
# 创建网络
docker network create bunkerweb-network

# 启动调度器容器
docker run -d \
  --name bunkerweb-scheduler \
  --network bunkerweb-network \
  -v bunkerweb-data:/data \
  -e DATABASE_TYPE=sqlite \
  bunkerity/bunkerweb-scheduler:1.5.0

# 启动BunkerWeb容器
docker run -d \
  --name bunkerweb \
  --network bunkerweb-network \
  -p 80:8080 \
  -p 443:8443 \
  -v bunkerweb-data:/data \
  -e SERVER_NAME=www.example.com \
  -e AUTO_LETS_ENCRYPT=yes \
  -e USE_ANTIBOT=captcha \
  bunkerity/bunkerweb:1.5.0

Docker autoconf

解决环境变量配置需重建容器的问题,通过监听Docker事件实时自动重新配置BunkerWeb。配置通过Web应用容器的标签定义,无需为BunkerWeb容器设置环境变量。

Swarm

通过autoconf服务监听Docker Swarm事件(如服务创建/删除),实时配置BunkerWeb实例,无停机时间。配置通过以bunkerweb.为前缀的标签定义。

Kubernetes

autoconf作为Ingress控制器,根据Ingress资源配置BunkerWeb实例,同时监控ConfigMap等Kubernetes对象获取自定义配置。

Linux

支持的Linux发行版:Debian 11、Ubuntu 22.04、Fedora 37、RHEL 8.7。通过PackageCloud提供Linux包仓库,可使用bash脚本自动添加仓库。

Ansible

提供Ansible角色(Ansible Galaxy:bunkerity/bunkerweb),支持上述Linux发行版,实现自动化配置和部署。

Vagrant

提供适用于vmware_desktop、virtualbox、libvirt的Vagrant box,可直接使用。

快速入门指南

集成BunkerWeb后,可参考快速入门指南覆盖以下常见场景:

  • 保护单个HTTP应用
  • 保护多个HTTP应用
  • 负载均衡器后获取客户端真实IP
  • 添加自定义配置
  • 保护通用TCP/UDP应用
  • 与PHP结合使用

安全调优

BunkerWeb的安全特性通过设置配置,默认值确保基本"安全默认",建议根据需求调优以达到所需安全级别并管理误报。

设置

可通过config.bunkerweb.io生成设置。多站点模式下,特定服务器的设置需添加主服务器名作为前缀(如www.example.com_USE_ANTIBOT=captcha)。"多组"设置可通过数字后缀创建多个配置组(如REVERSE_PROXY_URL_1=/subdir、REVERSE_PROXY_HOST_1=http://myhost1)。

完整设置列表见文档。

Web UI

Web UI是一个用户友好的管理界面,功能包括:

  • 启动、停止、重启和重载BunkerWeb实例
  • 添加、编辑和删除Web应用设置
  • 添加、编辑和删除NGINX与ModSecurity自定义配置
  • 安装和卸载外部插件
  • 浏览缓存文件
  • 监控作业执行
  • 查看和搜索日志

插件

BunkerWeb通过插件系统扩展功能,安装后可通过插件定义的额外设置进行管理。官方维护的插件列表:

名称版本描述链接
ClamAV0.1使用ClamAV防病毒引擎自动扫描上传文件,检测到***文件时拒绝请求https://github.com/bunkerity/bunkerweb-plugins/tree/main/clamav
CrowdSec0.1BunkerWeb的CrowdSec bouncerhttps://github.com/bunkerity/bunkerweb-plugins/tree/main/crowdsec
*******0.1通过Webhook向***频道发送安全通知https://github.com/bunkerity/bunkerweb-plugins/tree/main/***
Slack0.1通过Webhook向Slack频道发送安全通知https://github.com/bunkerity/bunkerweb-plugins/tree/main/slack
VirusTotal0.1使用VirusTotal API自动扫描上传文件,检测到***文件时拒绝请求https://github.com/bunkerity/bunkerweb-plugins/tree/main/virustotal

支持

专业服务

提供与BunkerWeb相关的专业服务:咨询、支持、定制开发、合作。联系***:***。

社区支持

免费社区支持渠道:

  • ***服务器的#help频道(邀请链接)
  • GitHub Discussions的help分类(https://github.com/bunkerity/bunkerweb/discussions%EF%BC%89
  • Reddit子版块:/r/BunkerWeb
  • Server Fault和Super User论坛

许可

本项目基于https://github.com/bunkerity/bunkerweb/tree/1.5.0/LICENSE.md%E8%AE%B8%E5%8F%AF%E3%80%82

贡献与安全政策

贡献请参考https://github.com/bunkerity/bunkerweb/tree/1.5.0/CONTRIBUTING.md%E3%80%82%E5%AE%89%E5%85%A8%E6%BC%8F%E6%B4%9E%E8%AF%B7%E9%81%B5%E5%BE%AAhttps://github.com/bunkerity/bunkerweb/tree/1.5.0/SECURITY.md%E8%BF%9B%E8%A1%8C%E8%B4%9F%E8%B4%A3%E4%BB%BB%E6%8A%AB%E9%9C%B2%E3%80%82

镜像拉取方式

您可以使用以下命令拉取该镜像。请将 <标签> 替换为具体的标签版本。如需查看所有可用标签版本,请访问 标签列表页面。

轩辕镜像加速拉取命令点我查看更多 bunkerweb-clamav 镜像标签

docker pull docker.xuanyuan.run/bunkerity/bunkerweb-clamav:<标签>

使用方法:

  • 登录认证方式
  • 免认证方式

DockerHub 原生拉取命令

docker pull bunkerity/bunkerweb-clamav:<标签>

轩辕镜像配置手册

按平台快速找到配置文档

Docker

登录仓库拉取

登录认证 · 私有仓库

专属域名拉取

免登录 · 高速拉取

Linux

Docker 镜像配置

Windows / Mac

Docker Desktop 配置

MacOS OrbStack

OrbStack 容器

Docker Compose

Compose 项目配置

NAS

群晖

Synology 配置

飞牛

fnOS 镜像配置

绿联

绿联 NAS

威联通

QNAP 配置

极空间

极空间 NAS

企业仓库

其他仓库

ghcr · Quay · nvcr

Harbor 镜像源

Proxy Repository 对接

Portainer 镜像源

Registries 配置

Nexus 镜像源

Docker Proxy 缓存

开发工具

Dev Containers

VS Code 开发容器

Podman

Podman 配置指南

Singularity / Apptainer

HPC 科学计算容器

Kubernetes

K8s Containerd

Kubernetes · Containerd

K3s

轻量级集群

面板 / 网络

爱快路由

iKuai 镜像加速

宝塔面板

一键配置镜像源

AI

用 AI 使用轩辕镜像

agents.md · AI 对话 · 提示词

一键安装

一键安装 Docker

Linux Docker 一键安装

需要其他帮助?请查看我们的 常见问题Docker 镜像访问常见问题解答 或 提交工单

镜像拉取常见问题

功能

免费版与专业版区别

功能对比 · 版本选择

支持的镜像仓库

Docker Hub · GCR · GHCR

新手拉取配置

登录 · 专属域名 · 配置

docker search 限制

专属域名 · Hub 搜索

不支持 push

仅支持 pull · 不支持

拉取速度原因

带宽 · 缓存 · 冷热镜像

错误码

402 与流量用尽

402 · 流量包 · 充值

401 认证失败

401 · docker login

manifest unknown

标签错误 · 镜像不存在

410 Gone 排查

410 · Docker 升级

429 限流

免费版 · 请求频率

其他报错

DNS 超时

DNS 解析 · 网络超时

TLS 证书失败

no matching manifest(架构)

账号

失败是否计费

manifest · blob · 计费

申请开发票(企业 / 个人)

企业 · 个人 · 工单

修改登录密码

网站 · 仓库 · 重置

注销账户

工单 · 数据 · 注销

原理

mirrors 不生效

daemon.json · 重启

去掉域名前缀

docker tag · 重命名

指定架构拉取

ARM64 · AMD64 · 多架构

latest 与「最新」

digest · 版本号 · 标签

查看全部问题→

用户好评

来自真实用户的反馈,见证轩辕镜像的优质服务

用户头像

oldzhang

运维工程师

Linux服务器

5

"Docker访问体验非常流畅,大镜像也能快速完成下载。"

轩辕镜像
镜像详情
...
bunkerity/bunkerweb-clamav
教程轩辕镜像功能与使用教程
定价查看流量套餐与价格
热门查看热门 Docker 镜像推荐
博客Docker 镜像公告与技术博客
专业版 · 高速稳定拉取镜像

高速镜像下载 · 在线技术支持 · 99.95% SLA 保障

50GB 仅 ¥7/年
专业版 · 高速稳定拉取镜像
50GB 仅 ¥7/年
高速镜像下载·在线技术支持·99.95% SLA 保障
商务合作:点击复制邮箱
用户协议·隐私政策·©2024-2026 源码跳动
用户协议·隐私政策©2024-2026 杭州源码跳动科技有限公司商务合作:点击复制邮箱

更多 bunkerweb-clamav 镜像推荐

clamav/clamav logo

clamav/clamav

clamav
ClamAV项目的官方基于Alpine的Docker镜像。
109 次收藏5000万+ 次下载
27 天前更新
clamav/clamav-debian logo

clamav/clamav-debian

clamav
ClamAV项目的官方Docker镜像,基于Debian系统,支持多架构,提供防病毒功能的容器化部署。
6 次收藏100万+ 次下载
27 天前更新
mkodockx/docker-clamav logo

mkodockx/docker-clamav

mkodockx
基于ClamAV的Docker化开源防病毒守护进程,支持与Nextcloud等文件共享容器配合使用,可通过REST代理或TCP端口3310直接连接,后台运行freshclam持续更新病毒签名数据库。
42 次收藏1亿+ 次下载
3 年前更新
mk0x/docker-clamav logo

mk0x/docker-clamav

mk0x
这是一个基于Alpine Linux的ClamAV开源杀毒软件Docker镜像,轻量高效,内置病毒库并后台更新,可与Nextcloud等文件共享容器配合,或通过REST代理、TCP端口3310直接连接使用。
4 次收藏1000万+ 次下载
5 年前更新
lifeavi/clamav logo

lifeavi/clamav

lifeavi
暂无描述
100万+ 次下载
6 年前更新
niilo/clamav-rest logo

niilo/clamav-rest

niilo
这是一个集成ClamAV开源病毒扫描器与REST API的Docker镜像,支持自动更新病毒定义,通过HTTP接口提供文件病毒扫描功能,便于集成到应用中实现安全检测。
1 次收藏500万+ 次下载
7 年前更新

查看更多 bunkerweb-clamav 相关镜像