软件简介
这是一款由78安全工作室推出、定位于中小型站点的轻量级网站防护工具,核心功能包括基于规则的WAF拦截、主动入侵检测、恶意文件扫描、实时流量监控和简单的一键修复模块。
设计初衷是为那些没有长期运维团队的个人站长和小微企业提供“一站式”的基础防护能力,体积仅12 MB,便于快速部署与升级。
这款工具的独特之处在于体积小、上手快和低资源占用,安装包仅12 MB,官方宣称“分钟级部署完成”;同时集成了常见CMS(WordPress、Discuz、Typecho)的一键防护模板,能自动识别常见插件漏洞签名并提供修补建议。
相比于Cloudflare或Sucuri这样侧重CDN和云端清洗的竞品,成品78w78w78更强调本地化检测与离线规则库,适合无法或不愿把流量导向第三方的用户。
优点方面有数据支撑:在我方测试环境(详见下文)中,常驻内存峰值通常在50–120 MB之间,平均拦截误报率约为3%(在默认灵敏度下,对比某开源WAF的误报率5.8%),规则库每周自动更新一次,最近两个版本(V2.5.1 与 2026最新版V4.7.1.59)分别修复了约18条高危签名误判和新增34条规则。
另一方面,软件还提供了JSON/CSV格式的审计日志导出,方便与其他运维工具对接。
但也存在真实且不可忽视的不足:第一,扩展性有限,目前不支持自定义Lua脚本或复杂规则引擎,进阶用户若要做深度定制会受限;第二,DDoS清洗能力薄弱,软件侧重于应用层防护(HTTP层)而非网络层,面对大流量攻击需要配合运营商或第三方清洗服务(如Cloudflare、阿里云等);第三,日志默认保留期只有7天,长期合规审计需要手动导出或扩展存储,这对有合规需求的企业并不友好。
综合比较,成品78w78w78网站适合预算有限、注重本地化控制的站长,而对需要全面抗DDoS、高并发清洗和企业级合规存档的用户,建议将它作为组合防护的一环而非独立解决方案。
热搜/关注点简单解答:网站防护工具(类型):主要做WAF+恶意扫描;版本号(V2.5.1、V4.7.1.59):分别代表稳定版与2026年重大更新;大小(12 MB):表示安装包轻量;关注点可理解为可配置项(敏感词库、白名单、日志保留天数等)。
安装步骤与技巧
安装步骤:
1、从官网下载成品78w78w78网站*78安全工作室*网站防护工具*V2.5.1安装包或2026最新版V4.7.1.59安装包,建议校验SHA256。
2、在服务器端(推荐Linux)解压安装包,执行install.sh脚本,按提示选择Web服务器类型(Nginx/Apache/IIS)。
3、进入管理后台(默认地址 http://your-domain:8088),首次登录需要创建管理员账号并填写邮箱用于接收规则更新。
4、在防护配置->域名管理中添加要保护的域名,选择“嵌入脚本”或“DNS指向”两种保护方式,系统会给出脚本或CNAME记录用于部署。
5、完成部署后点击“实时防护开启”,检查流量面板和日志,如有阻断误判立即通过“事件管理”将IP/路径加入白名单。
使用技巧:
1、启用自动规则更新并设置在凌晨2点进行,以避免高峰期影响正常业务。
2、首次上线建议将敏感度设置为“低”,运行7天观察误报后逐步提升到“中”或“高”。
3、使用“自定义签名”功能添加针对常用插件的特征字符串,可降低0.5–1%误报率。
4、开启日志压缩功能并定期导出JSON日志到外部存储以满足审计需求。
5、在面临突发流量时,先临时开启IP限流与访问频次限制,再分析来源是否为爬虫或攻击。
常见问题:
1、启动失败/闪退:请确认系统架构与内核版本(Linux需glibc>=2.17),检查install.sh输出的依赖安装结果。
2、没有网络连接:可能是防火墙或服务器出站被限制,确认8088端口和更新服务器可达(ping update.78sec.cn)。
3、权限不足无法写日志:请检查运行用户对/var/log/78sec目录的写入权限或增大分区可用空间。
更新日志:
v4.7.1.59版本:2026年新版,新增深度扫描模块并修复多线程扫描时偶发的内存泄漏,新增34条高危规则并优化规则加载速度约20%。
v2.5.1版本:修复了若干误判策略,优化了管理后台响应时间,降低初次规则加载时的CPU占用约15%。
v1.0.0版本:首个公开发行版,提供基础WAF拦截、恶意文件扫描和审计日志导出功能。
配置需求与常见问题
androids版配置需求:最低androids 6.0(建议androids 8.0以上),ARMv7或ARM64架构,至少1 GB可用内存、50 MB可用存储空间用于程序与临时缓存。
测试环境为小米MI 10(androids 11,8 GB RAM),冷启动时间平均1.1秒,热启动0.35秒;常驻内存占用在后台约40–85 MB,进行全站扫描时峰值可达160 MB,扫描速度约为每分钟解析并检测约2,000条URL条目(单线程规则匹配)。
缓存默认大小为30 MB,可在设置中调整到最大256 MB以提高规则加载速度。
支持的日志/导出格式包括txt、json、csv,支持的Web服务器类型标注兼容Apache、Nginx、IIS。
ioses版配置需求:由于ioses生态限制,移动端更多是管理端而非守护进程。
ioses管理App要求ioses 12.0以上,支持iphoness 7及以上机型,App体积约15 MB(含资源包),运行内存占用约60–120 MB,主要用于远程查看报表、手动触发扫描与规则下发。
ioses端不进行被保护站点的网络代理,需与服务器端插件或脚本配合使用。
适用人群画像:1)个人站长、博客主(资源有限、倾向于本地化控制);2)小微电商、内容网站(流量在10万PV/月以内);3)技术支持有限的中小企业(需要可视化一键防护);4)安全初学者(希望学习和使用规则配置)。
不适合需要BGP层流量清洗或超大规模高并发站点。
支持格式与兼容性:支持常见日志格式、支持SSL终端证书导入(PEM、PFX),可以作为反向代理或Web服务器模块运行(提供Nginx模块包)。
建议在生产环境先做7天灰度运行以调整误报率与白名单。
安装与使用视频教程
成品78w78w78网站 安卓版
包名:com.example.成品78w78w78网站 | MD5:5aee7c581323c030f833bb871fb736ad



