欢迎光临
我们一直在努力

教你用 Docker 搭建一个全方位网站安全与性能分析平台 —— Web-Check

前言

在日常运维和安全研究中,我们经常会遇到这样的需求:
👉 想快速了解一个网站的整体健康情况;
👉 检查 SSL 证书、DNS 配置、服务器端口是否安全;
👉 分析网站所用的技术栈和性能指标;
👉 在渗透测试或信息收集中,需要一站式的 OSINT 工具。

传统方式往往需要借助多个工具,例如 SSL Labs、Shodan、Whois、URLScan、BuiltWith 等,既零散又繁琐。而 Web-Check 将这些功能整合在一起,提供了一个 一站式网站分析与安全体检平台

为什么选择 Web-Check

  • 功能全面:集成 IP、SSL、DNS、Cookies、HTTP 头部、重定向链、技术栈识别、性能指标、安全检测等几十项功能;
  • 开源免费:项目由 Lissy93 开发并开源,可以完全自托管;
  • 界面直观:前端基于 React,分析结果清晰易读;
  • 部署方便:支持 Docker,一条命令即可启动,快速拥有自己的“网站体检中心”。

无论是企业 IT 运维人员、安全研究人员,还是开发者,Web-Check 都能帮助你高效地了解和诊断网站情况。

1.项目

Web-Check 是一个由 Lissy93 开发并开源的 OSINT(开源情报)工具,用于分析和审查任意网站的安全性、性能和结构。
它整合了众多检测模块,可以快速收集与目标网站相关的大量信息,非常适合安全研究者、开发者、运维人员以及对网站进行健康检查的用户。

1.1项目特点

Web-Check 可以通过输入一个域名或网址,对网站进行全方位分析,包括:

  • 基础信息
    • IP 地址与地理位置
    • DNS 记录(A、MX、TXT 等)
    • WHOIS 域名注册信息
  • 安全审查
    • SSL 证书链检查
    • 开放端口扫描
    • DNSSEC 支持情况
    • HTTP 安全头检测
    • 防火墙与拦截检测
  • 性能与合规
    • 页面加载性能指标
    • 碳排放计算(网站能耗)
    • robots.txt / security.txt 文件分析
  • 网站架构
    • HTTP 头部与 Cookies 分析
    • 技术栈识别(Web 框架、语言、服务器软件)
    • 页面结构与重定向链
    • 跟踪器与第三方脚本检测
  • 额外工具
    • Traceroute 路径分析
    • 历史存档(Wayback Machine 集成)
    • URL 安全扫描(如 URLScan、VirusTotal)
    • 网站截图功能

可以说,它是一个 网站体检 + 安全扫描 + 技术情报收集 的综合工具。

1.2项目展示

2.相关地址

gitHub开源项目:https://github.com/Lissy93/web-check

3.搭建环境

  • 服务器:这里为了方便搭建项目使用的是莱卡云的境外香港云服务器。(国内用户连接建议使用国内的服务器(需备案域名或者IP+端口)延迟会更低)
  • 莱卡云服务器促销活动性价比会更高。查看官网购买链接:https://www.lcayun.com
  • 资源配置:2核2G 30G硬盘
    由于国内服务器访问海外源较慢,这边为了方便演示直接使用海外服务器搭建。
  • 服务器系统:Debian-12
  • 【必需】安装Docker:安装好 Docker、Docker-compose
  • 【非必需】域名一枚,可用于解析到服务器上使用域名访问

4.搭建视频

哔哩哔哩:

5.搭建方式

5.1 安装docker和docker-compose

安装教程:服务器上安装docker和docker-compose教程

5.2 安装Web-Check

#一键启动Web-Check
docker run -d \
  --name web-check \
  -p 3000:3000 \
  ghcr.io/lissy93/web-check:latest

参数说明

  • docker run -d → 后台运行容器
  • --name web-check → 给容器取名,方便管理
  • -p 3000:3000 → 把容器的 3000 端口映射到宿主机的 3000 端口
  • ghcr.io/lissy93/web-check:latest → 镜像地址(从 GitHub Container Registry 拉取最新版本)

5.3 访问 Web-Check

部署完成后,在浏览器输入:

http://<你的服务器IP>:3000

即可进入 Web-Check 的 Web 界面,开始对网站进行全面分析。

更详细的安装和设置说明可以在 GitHub 存储库中找到 – 
github.com/lissy93/web-check

6. 结尾

使用 Docker 部署 Web-Check,5 分钟就能拥有一套完整的 网站安全与性能分析平台

  • 功能全面,支持网站健康检查、SSL 证书、DNS 配置、技术栈识别、重定向链、安全检测等
  • 数据实时,分析结果直观呈现,随时掌握网站状态
  • 部署简单,Docker 一条命令即可启动,升级维护方便
  • 开源免费,自托管安全可控

不管你是个人开发者、运维工程师,还是企业安全团队,Web-Check 都能帮你快速了解网站全貌,及时发现潜在风险,做到“网站健康清晰、风险可控”。

赞(0)
未经允许不得转载:莱卡云 » 教你用 Docker 搭建一个全方位网站安全与性能分析平台 —— Web-Check