跳到主要内容
极客日志极客日志面向AI+效率的开发者社区
首页博客GitHub 精选镜像工具UI配色美学隐私政策关于联系
搜索内容 / 工具 / 仓库 / 镜像...⌘K搜索
注册
博客列表
Shell / BashSaaS大前端

基于 Web-Check 和 cpolar 的远程网站安全检测方案

综述由AI生成介绍使用 Docker 部署 Web-Check 网站诊断工具,并结合 cpolar 内网穿透实现公网远程访问的方案。步骤包括 Docker 安装、容器配置、本地测试验证及隧道设置(含随机域名与固定子域名)。该方案解决了无公网 IP 下的异地协作检测需求,保障数据安全并提升运维效率。

猫巷少女发布于 2026/4/6更新于 2026/5/2230 浏览
基于 Web-Check 和 cpolar 的远程网站安全检测方案

前言

Web-Check 是一款全方位的网站诊断工具,能检测 IP 信息、SSL 证书、DNS 记录、开放端口等关键数据,适合开发者做性能优化、运维人员做安全巡检,还能帮安全测试人员识别潜在风险。它的优点是结果可视化强,所有数据在仪表盘分类呈现,不用手动整合多工具报告,省时又清晰。

用 Web-Check 时发现,检测前最好确认目标网站能正常访问,否则可能出现数据不全;另外,生成的报告里有不少专业术语,新手可以先查基础概念(比如 SSL 链、DNS 安全扩展),再分析风险点会更轻松。

但 Web-Check 本地部署后只能在局域网用,这很不方便。比如运维团队分散在不同城市,北京的同事检测完网站,上海的同事想查看报告,只能靠传文件分享,没法实时协作;要是出差时突然需要紧急排查网站问题,也没法远程调用本地的检测工具。

而 Web-Check 和 cpolar 结合后,不用申请公网 IP,也不用改路由器设置,就能生成公网访问链接。异地同事输入链接就能共同查看检测报告,出差时用手机或笔记本也能远程启动检测,既保证了数据传输安全,又让网站诊断摆脱了地点限制。

1.关于 Web-Check

Web-Check 作为一个开源情报工具,可以获取到网站的内部运作机制。提示潜在的攻击、分析服务器架构、查看安全配置,并了解网站使用的技术。清晰全面的仪表盘,可以看到有关 IP 信息、SSL 链、DNS 记录、Cookie、标头、域信息、搜索抓取规则、页面地图、服务器位置、重定向分类帐、开放端口、traceroute、DNS 安全扩展、站点性能、跟踪器、关联主机名和碳足迹等方面的信息。可以帮助您轻松理解、优化和保护你的网站。

image-20240926172443513

2.功能特点

①网络基础分析 - 集成网站的 IP 地址、地理位置、ISP 信息,以及 SSL 证书详情,确保连接安全。

②网络架构解析 - 综合 DNS 记录和服务器位置信息,揭示网站的结构和全球分布。

③性能与安全检测 - 评估加载速度和页面响应,检查 HTTP 头部安全配置和 DNS 安全扩展,扫描开放端口,鉴别安全风险。

④交互功能审查 - 分析网站的用户交互元素,如 Cookie 使用、重定向行为,以及 e-commerce 和用户注册功能。

项目地址:GitHub 地址:https://github.com/Lissy93/web-check 体验地址:https://web-check.xyz 

3.安装 Docker

本教程操作环境为 Linux Ubuntu 系统,在开始之前,我们需要先安装 Docker。

curl -fsSL https://get.docker.com -o get-docker.sh 

然后再启动 docker

sudo sh get-docker.sh 

最后我们在 docker 容器中运行下 hello world 看一下是否安装成功。

sudo docker container run hello-world 

可以看到出现了 hello world,也就是说明我们已经安装 docker 成功,那么接下来就可以直接拉取 Splayer 镜像了。

image-20240910145208138

4.创建并启动 Web-Check 容器

接下来创建 Web-Check 项目文件夹并编辑 docker-compose.yml,内容如下:

mkdir data 

进入到 data 文件夹

cd data 

创建项目文件夹

mkdir web-check 

进入到 web-check 文件夹

cd web-check 

使用 nano 创建 docker-compose 文件:

nano docker-compose.yml 

在编辑器中输入下方代码后同时按下 ctrl+x 保存退出

version: '3.9'
services:
  web-check:
    image: lissy93/web-check
    restart: always
    ports:
      - '6599:3000'
    container_name: web-check 

执行下方命令启动容器运行:

sudo docker compose up -d 

image-20240925173942069

如需停止可以执行:

sudo docker compose down 

经过以上过程,Docker 部署 Web-Check 就完成了,现在我们可以通过任何浏览器进行访问测试。

5.本地访问测试

在浏览器中输入 http://localhost:6599 即可,显示下图即为访问成功啦!

image-20240925174125325

我们可以在输入框中输入你要检查的网址,例如:

https://www.baidu.com 

dc1feb01c4d7bb9829268928db19efe

点击'Analyze!'按钮,即可查看网站的详细报告,对内部服务可以进行深入的分析,确保它们符合安全标准,优化性能。

ee1e2fa27c38c758373195bc7e17c6f

6.公网远程访问本地 Web-Check

不过我们目前只能在本地局域网内访问刚刚使用 Docker 部署的网站检测工具,如果不在同一个局域网下,运维人员怎么才能远程安全访问和管理位于企业内网的设备,而不需要开启额外的端口或降低防火墙的安全级别呢?我们可以使用 cpolar 内网穿透工具来实现无公网 ip 环境下的远程访问需求!

7.内网穿透工具安装

下面是安装 cpolar 步骤:

Cpolar 官网地址:https://www.cpolar.com

使用一键脚本安装命令

sudo curl https://get.cpolar.sh |sh

d3988c619ec9a05a1474be6b32d6d69

安装完成后,执行下方命令查看 cpolar 服务状态:(如图所示即为正常启动)

sudo systemctl status cpolar 

image-20240927100020810

Cpolar 安装和成功启动服务后,在浏览器上输入 ubuntu 主机 IP 加 9200 端口即:【http://localhost:9200】访问 Cpolar 管理界面,使用 Cpolar 官网注册的账号登录,登录后即可看到 cpolar web 配置界面,接下来在 web 界面配置即可:

image-20240927100039760

8.创建远程连接公网地址

登录 cpolar web UI 管理界面后,点击左侧仪表盘的隧道管理——创建隧道:

  • 隧道名称:可自定义,本例使用了:Web-Check 注意不要与已有的隧道名称重复
  • 协议:http
  • 本地地址:6599
  • 域名类型:选择随机域名
  • 地区:选择 China VIP

image-20240926164513714

创建成功后,打开左侧在线隧道列表,可以看到刚刚通过创建隧道生成了两个公网地址(可在高级设置中配置只生成 http 或 https 一条公网地址):

image-20240926164609482

接下来就可以在其他局域网下使用上图任选其一的公网地址在浏览器中访问即可。

image-20240926165419016

可以看到成功实现用公网地址异地远程访问本地部署的 Web-Check 网络检测工具了!提高了内部服务的安全性和可靠性,减少因配置错误导致的问题。便于远程团队成员进行维护,提升工作效率。更保持了内网资源的隐蔽性,同时允许必要时的远程访问,平衡了安全与便携。

小结

为了方便演示,我们在上边的操作过程中使用了 cpolar 生成的公网地址隧道,其公网地址是随机生成的。

这种随机地址的优势在于建立速度快,可以立即使用。然而,它的缺点是网址是随机生成,这个地址在 24 小时内会发生随机变化,更适合于临时远程测试时使用。

如果有长期远程访问本地 Web-Check 网络检测工具或者其他本地部署的服务的需求,但又不想每天重新配置公网地址,还想地址好看又好记并体验更多功能与更快的带宽,那我推荐大家选择使用固定的二级子域名方式来远程访问。

9.使用固定公网地址远程访问

登录 cpolar 官网,点击左侧的预留,选择保留二级子域名,地区选择 China VIP,设置一个二级子域名名称,点击保留,保留成功后复制保留的二级子域名名称,这里我填写的是 mywebcheck,大家也可以自定义喜欢的名称。

image-20240926171644426

保留成功后复制保留成功的二级子域名的名称:mywebcheck,返回登录 cpolar web ui 的管理页面,点击左侧仪表盘的隧道管理——隧道列表,找到需要配置的隧道 Web-Check,点击右侧的编辑。

image-20240926171818961

修改隧道信息,将保留成功的二级子域名配置到隧道中

  • 域名类型:选择二级子域名
  • Sub Domain:填写保留成功的二级子域名:mywebcheck
  • 地区:选择 China VIP

点击 更新(注意,点击一次更新即可,不需要重复提交)

image-20240926171911212

更新完成后,打开在线隧道列表,此时可以看到公网地址已经发生变化,地址名称也变成了固定的二级子域名名称的域名:

image-20240926171945823

然后使用这个固定公网地址在浏览器访问,可以看到访问成功啦,这样不在同一个局域网下远程的运维人员随时随地都可以使用这个网址来远程工作啦!

image-20240926172100717

以上就是如何在 Linux Ubuntu 系统使用 Docker 部署 Web-Check 网络检测工具,并结合 cpolar 内网穿透工具配置固定公网地址的全部流程。实现随时随地远程访问本地搭建的 Web-Check,利用它全面的网站检查,识别潜在的安全漏洞、优化网站性能并增强整体安全性。

目录

  1. 前言
  2. 1.关于 Web-Check
  3. 2.功能特点
  4. 3.安装 Docker
  5. 4.创建并启动 Web-Check 容器
  6. 5.本地访问测试
  7. 6.公网远程访问本地 Web-Check
  8. 7.内网穿透工具安装
  9. 8.创建远程连接公网地址
  10. 9.使用固定公网地址远程访问
  • 💰 8折买阿里云服务器限时8折了解详情
  • Magick API 一键接入全球大模型注册送1000万token查看
  • 🤖 一键搭建Deepseek满血版了解详情
  • 一键打造专属AI 智能体了解详情
极客日志微信公众号二维码

微信扫一扫,关注极客日志

微信公众号「极客日志V2」,在微信中扫描左侧二维码关注。展示文案:极客日志V2 zeeklog

更多推荐文章

查看全部
  • 2025 年 AIGC 六大发展趋势:文生视频、多模态模型与虚拟角色
  • AI Coding 核心原理与实战建议
  • 金融领域自然语言处理实战:场景、模型与开发
  • 2023 中国大模型落地应用案例集核心洞察
  • DocxFactory:基于 C++ 的 Word 文档生成库(无需 Office)
  • C++ 构造函数初始化列表详解
  • Open WebUI MCPo 技术解析:MCP 工具转 OpenAPI 代理方案
  • MATLAB 2025a 发布:深色模式与 Copilot 编程助手功能详解
  • 基于 LangChain 和 Streamlit 搭建 PDF 问答知识库
  • 新手如何衡量 PMP 培训机构是否靠谱?
  • 使用 GitHub Copilot 配合 Figma MCP 还原设计稿生成代码
  • AI Agent 生产级框架实战:架构、记忆与工具调用详解
  • 前端微前端架构:告别巨石应用
  • AR 系列摄像头发展历程与参数规格分析
  • 基于 DeepFace 与 OpenCV 的实时人脸情绪分析
  • Linux 基础开发工具:软件包管理与 Vim 编辑器
  • .NET 集成 GoView 低代码可视化大屏完整案例详解
  • 前端缓存策略详解:从 localStorage 到 Service Worker
  • 基于 Python 的微信小程序城市公交查询及失物招领系统
  • 路径类动态规划入门:最小路径和、迷雾森林与过河卒详解

相关免费在线工具

  • Base64 字符串编码/解码

    将字符串编码和解码为其 Base64 格式表示形式即可。 在线工具,Base64 字符串编码/解码在线工具,online

  • Base64 文件转换器

    将字符串、文件或图像转换为其 Base64 表示形式。 在线工具,Base64 文件转换器在线工具,online

  • Markdown转HTML

    将 Markdown(GFM)转为 HTML 片段,浏览器内 marked 解析;与 HTML转Markdown 互为补充。 在线工具,Markdown转HTML在线工具,online

  • HTML转Markdown

    将 HTML 片段转为 GitHub Flavored Markdown,支持标题、列表、链接、代码块与表格等;浏览器内处理,可链接预填。 在线工具,HTML转Markdown在线工具,online

  • JSON 压缩

    通过删除不必要的空白来缩小和压缩JSON。 在线工具,JSON 压缩在线工具,online

  • JSON美化和格式化

    将JSON字符串修饰为友好的可读格式。 在线工具,JSON美化和格式化在线工具,online