SafeLine博客
返回首页
全部文章

搜索词: safeline waf docker

SafeLine WAF Docker 安装:最简单的路线

用最短路径说明 SafeLine WAF Docker 安装要求、一键安装命令和首次登录方式。

更新 2026-07-226 min read
SafeLine WAF DockerDocker ComposeLinux VPS安装教程

快速答案

safeline waf docker: 官方部署要求 Linux、Docker 20.10.14+、Docker Compose 2.0.0+、至少 1 核 CPU、1GB 内存、5GB 磁盘,以及 ssse3 CPU 支持。推荐方式是官方一键安装脚本。

先检查服务器

不要一上来就粘贴安装命令。小 VPS 或旧 CPU 很容易卡在 Docker、磁盘或 ssse3 支持上。

uname -m
docker version
docker compose version
free -h
df -h
lscpu | grep ssse3

执行推荐安装脚本

官方文档推荐自动部署方式,需要 root 权限,会拉起当前 SafeLine 相关服务。

bash -c "$(curl -fsSLk https://waf.chaitin.com/release/latest/manager.sh)" -- --en

打开控制台

部署完成后,在浏览器打开管理控制台,把 IP 换成你的服务器地址。

https://<safeline-ip>:9443/

获取管理员账号

如果需要初始账号密码,官方文档使用下面这个容器命令。生成后马上保存密码。

docker exec safeline-mgt resetadmin

小站点建议

先保护一个上游服务,不要第一天就把所有域名都接进去。重点检查登录、上传、Webhook 和 API 调用是否正常。

SafeLine WAF Docker 安装流程解释

搜索 safeline waf docker 的用户,通常想要一个能跑通的命令。命令当然重要,但顺序更重要:先检查服务器,再跑官方脚本,打开控制台,最后只接一个上游测试。

官方部署文档列出的要求包括 Linux、Docker 20.10.14+、Docker Compose 2.0.0+、1 核 CPU、1GB 内存、5GB 磁盘,以及 ssse3 CPU 支持。这说明小 VPS 可以尝试,但这些只是最低要求。

如果你的站点流量较大,需要预留更多资源。WAF 会先看到每一个请求,CPU、内存、磁盘和日志保留都应该按真实流量规划,而不是只为了安装成功。

手动 Docker Compose 路线

一键脚本最简单。手动路线适合想看清楚文件写入和环境变量的用户。

  • 创建 SafeLine 数据目录,常见路径是 /data/safeline。
  • 从 SafeLine release 地址下载官方 compose.yaml。
  • 创建 .env,配置 SAFELINE_DIR、IMAGE_TAG、MGT_PORT、POSTGRES_PASSWORD 和网络设置。
  • 在 SafeLine 目录执行 docker compose up -d。
  • 打开 https://<safeline-ip>:9443/,必要时重置管理员账号。

Docker 用户排错笔记

如果 SafeLine WAF Docker 安装失败,先查基础项:Docker Compose v2 是否可用?CPU 有没有 ssse3?9443 是否被防火墙拦住?镜像拉取是否受网络限制?

对站长来说,最重要的测试不是控制台能不能打开,而是真实应用经过 SafeLine 后是否正常。登录、Cookie、上传、API、支付回调和搜索引擎爬虫都要测。

核对来源

FAQ: safeline waf docker

safeline waf docker 需要什么环境?

官方文档列出 Linux、Docker 20.10.14+、Docker Compose 2.0.0+、1 核 CPU、1GB 内存、5GB 磁盘和 ssse3 支持。

SafeLine WAF Docker 能装在 Windows 吗?

生产环境建议 Linux。Windows 测试可以考虑 Linux VM 或 WSL2 + Docker,但生产最好按 Linux-first 文档部署。

SafeLine WAF Docker 控制台端口是多少?

官方示例使用 MGT_PORT=9443,Web 控制台地址是 https://<safeline-ip>:9443/。

更多 SafeLine 笔记