WebTigers/TigerShield

GitHub: WebTigers/TigerShield

TigerShield 是一个纯 PHP 层实现的 Tiger 框架插件式 Web 应用防火墙,专为无法获取 root 权限的共享主机环境提供恶意 IP 阻断、验证码拦截、速率限制和登录保护等安全防护能力。

Stars: 0 | Forks: 0

# TigerShield 一个为 [Tiger](https://github.com/WebTigers/Tiger) 提供的插件层 Web 应用防火墙 — CrowdSec 恶意 IP 阻断、验证码拦截、速率限制和登录保护,全部在 PHP 层实现(无需 root,无守护进程)。专为共享主机打造。 ## 状态 **早期 Beta 版。** 已构建并发布:fail-open 前端控制器网关(以**学习模式**发布)、**登录保护**(基于 IP + 基于账户,脱离 Tiger 的登录审计日志)、常规**速率限制**(APCu)、**CrowdSec 恶意 IP 阻断**(内置 CAPI 客户端 — 无需 agent,无需 SDK — 本地缓存并作为纯查找执行)、**验证码拦截**(通过 reCAPTCHA,采用插页式 + 签名的通行 cookie,而非生硬阻断)、管理员安全界面以及事件日志。最新构建:请求 WAF(精选规则集,默认仅记录日志)和仪表盘小部件。有关阶段划分,请参阅 [FEATURES.md §15](FEATURES.md)。 ## 开发说明 它是一个 Tiger **模块** — 安装路径为 `application/modules/tigershield/`。将其放入 Tiger 应用的 modules 目录(开发环境)中,运行 `vendor/bin/tiger migrate`,它就会自动注册(模块扫描)。安全界面将显示在管理员设置的下方。 ## 许可证 [BSD 3-Clause](LICENSE) © 2026 WebTigers。可自由使用、修改和重新分发;Tiger / TigerShield / WebTigers 商标保留所有权利 — 参阅 [TRADEMARKS.md](TRADEMARKS.md)。
标签:AppImage, ffuf, OpenVAS, PHP, Web应用防火墙, 安全防护, 恶意IP拦截, 登录保护, 频率限制