使用教程

  • CentOS下Nginx+ModSecurity(3.0.x)安装教程及配置WAF规则文件

    CentOS下Nginx+ModSecurity(3.0.x)安装教程及配置WAF规则文件

    本文主要介绍ModSecurity v3.0.x在CentOS+Nginx环境下的安装、WAF规则文件配置、以及防御效果的验证,因此对于Nginx仅进行简单化安装。服务器操作系统:CentOS-7-x86_64-DVD-1810.iso;一、安装相关依赖工具yum install -y git wget epel-release yum install -y gcc-c++ flex bison yajl...

    使用教程 2019-12-22 2019 0
  • CentOS下Apache+ModSecurity(3.0.3)安装教程及配置WAF规则文件

    CentOS下Apache+ModSecurity(3.0.3)安装教程及配置WAF规则文件

    本文主要介绍ModSecurity v3.0.3在CentOS+Apache环境下的安装、WAF规则文件配置、以及防御效果的验证,因此对于Apache仅进行简单化安装。注意,目前不建议在Apache环境下使用ModSecurity v3.0.3,ModSecurity与Apache的连接器(ModSecurity-apache connector)目前处于测试阶段,因此本文仅供阅读者进行研究测试,仅供熟悉ModSecurity v3.0.3在Apache下的安装步骤。生产环境请使用ModSecurity v2.9....

    使用教程 2019-12-22 683 0
  • ModSecurity规则编写入门教程(一)

    ModSecurity规则编写入门教程(一)

    本文将对服务器端接收的数据格式进行分析,以此为出发点来介绍如何编写ModSecurity规则。ModSecurity官方免费规则可点击此处下载。ModSecurity是对WEB服务端收到的访问数据,以及WEB服务端发送至客户端的数据进行分析判断来进行安全防护,因此我们要了解WEB服务器端接收到的数据格式,ModSecurity的每个变量所对应的是哪部分的数据,以及如何利用ModSecurity对指定的数据进行判断来确定是否拦截。一、普通请求WEB请求发送至服务端的数据分为三部分,请求行、请求头、请求体。下方是一次普...

    使用教程 2019-12-11 1029 0
  • ModSecurity规则链编写教程(多个条件同时匹配判断)

    ModSecurity规则链编写教程(多个条件同时匹配判断)

    本文介绍如何编写ModSecurity规则链,即需要同时判断多个条件时,如何编写规则。规则链("chain")的作用与AND一致。仅当多条规则中的变量检查同时匹配成功时,才会触发链式规则的第一条规则中指定的阻断性操作。链式规则中如果有一条规则没有匹配成功,则表示整个规则链匹配失败,不会执行对应的阻断性动作。编写ModSecurity规则链,需要使用"chain"指令,如下规则所示:SecRule REQUEST_FILENAME "@begins...

    使用教程 2019-11-24 627 0
  • CentOS下Apache+ModSecurity(2.9.3)安装教程及配置WAF规则文件

    CentOS下Apache+ModSecurity(2.9.3)安装教程及配置WAF规则文件

    本文主要介绍ModSecurity v2.9.3在CentOS+Apache环境下的安装、WAF规则文件配置、以及防御效果的验证,因此对于Apache仅进行简单化安装。注意,由于ModSecurity与Apache的连接器(ModSecurity-apache connector)目前仍处于测试阶段,因此不建议在Apache环境下使用ModSecurity v3.0.3,请仍使用2.9.3。服务器操作系统:CentOS 7.6 64位;ModSecurity所需环境:Apache 2.0.x或以上版本,同时需开启m...

    使用教程 2019-11-14 1150 0
1