Web-Check 简介
Web-Check 是一款开源的网站诊断工具,能够检测 IP 信息、SSL 证书、DNS 记录、开放端口等关键数据。它适合开发者进行性能优化,运维人员做安全巡检,也能帮助安全测试人员识别潜在风险。其优势在于结果可视化强,所有数据在仪表盘分类呈现,无需手动整合多工具报告。
在使用 Web-Check 时,建议先确认目标网站能正常访问,否则可能出现数据不全的情况。生成的报告包含不少专业术语,新手可以先查阅基础概念(如 SSL 链、DNS 安全扩展),再分析风险点会更轻松。
不过,Web-Check 本地部署后默认只能在局域网使用。如果运维团队分散在不同城市,或者出差时需要紧急排查问题,无法实时协作查看报告会非常不便。通过内网穿透工具,我们可以生成公网访问链接,让异地同事输入链接即可共同查看检测报告,既保证了数据传输安全,又摆脱了地点限制。
功能特点
- 网络基础分析:集成网站的 IP 地址、地理位置、ISP 信息,以及 SSL 证书详情,确保连接安全。
- 网络架构解析:综合 DNS 记录和服务器位置信息,揭示网站的结构和全球分布。
- 性能与安全检测:评估加载速度和页面响应,检查 HTTP 头部安全配置和 DNS 安全扩展,扫描开放端口,鉴别安全风险。
- 交互功能审查:分析网站的用户交互元素,如 Cookie 使用、重定向行为,以及电商和用户注册功能。
项目地址:https://github.com/Lissy93/web-check 体验地址:https://web-check.xyz
安装 Docker
本教程基于 Linux Ubuntu 系统操作。开始之前,我们需要先安装 Docker。
curl -fsSL https://get.docker.com -o get-docker.sh
然后启动 Docker 安装脚本:
sudo sh get-docker.sh
最后运行 hello-world 容器验证安装是否成功:
sudo docker container run hello-world
看到输出提示即说明 Docker 安装成功,接下来就可以拉取镜像了。
创建并启动 Web-Check 容器
首先创建项目文件夹并编辑 docker-compose.yml 文件。
mkdir data
cd data
mkdir web-check
cd web-check
nano docker-compose.yml
在编辑器中输入以下内容,按 Ctrl+X 保存退出:
version: '3.9'
services:
web-check:
image: lissy93/web-check
restart: always
ports:
- '6599:3000'
container_name: web-check
执行命令启动容器:
sudo docker compose up -d
如需停止服务,可执行 sudo docker compose down。
本地访问测试
在浏览器中输入 http://localhost:6599 即可访问。显示界面即为访问成功。
![图片]
在输入框中输入要检查的网址,例如:
https://www.baidu.com
点击'Analyze!'按钮,即可查看网站的详细报告,对内部服务进行深入分析,确保它们符合安全标准并优化性能。
![图片]
公网远程访问本地 Web-Check
目前我们只能在本地局域网内访问该工具。如果不在同一个局域网下,如何远程安全访问和管理位于企业内网的设备,而不需要开启额外端口或降低防火墙安全级别呢?我们可以使用内网穿透工具来实现无公网 IP 环境下的远程访问需求。
内网穿透工具安装
使用一键脚本安装命令:
sudo curl https://get.cpolar.sh | sh
安装完成后,执行以下命令查看服务状态:
sudo systemctl status cpolar
服务正常启动后,在浏览器上输入主机 IP 加 9200 端口(如 http://localhost:9200)访问管理界面,使用账号登录后即可配置。
![图片]
创建远程连接公网地址
登录管理界面后,点击左侧仪表盘的隧道管理——创建隧道:
- 隧道名称:自定义,例如 Web-Check(注意不要与已有隧道重复)
- 协议:http
- 本地地址:6599
- 域名类型:选择随机域名
- 地区:选择 China
![图片]
创建成功后,打开在线隧道列表,可以看到生成了公网地址。在其他局域网下使用上述任一公网地址在浏览器中访问即可。
![图片]
此时已成功实现用公网地址异地远程访问本地部署的 Web-Check 网络检测工具。这提高了内部服务的安全性和可靠性,便于远程团队成员维护,同时保持了内网资源的隐蔽性。
使用固定公网地址远程访问
如果需要长期远程访问且希望地址固定好记,可以选择使用固定的二级子域名方式。
- 在预留区域选择保留二级子域名,设置一个名称(如 mywebcheck)。
- 返回隧道管理页面,找到 Web-Check 隧道,点击编辑。
- 将域名类型改为二级子域名,Sub Domain 填写刚才保留的名称,地区选择 China。
- 点击更新。
![图片]
更新完成后,公网地址将变为固定的二级子域名。使用该地址在浏览器访问,即可随时随地远程工作。
![图片]
通过上述流程,实现了在 Linux Ubuntu 系统使用 Docker 部署 Web-Check 网络检测工具,并结合内网穿透工具配置公网地址的全部流程。利用它全面的网站检查能力,可以识别潜在的安全漏洞、优化网站性能并增强整体安全性。

