nginx利用ModSecurity构建WAF环境

  • A+
所属分类:WEB应用
    OWASP是一个安全社区,开发和维护着一套免费的应用程序保护规则,这就是所谓OWASP的ModSecurity的核心规则集(即CRS)

安装:nginx之前已经安装过,这里直接添加模块

modsecurity安装:

nginx添加模块,先查看以前参数

下载OWASP安全规则,放在nginx目录的conf里面

modsecurity配置:

nginx配置启用规则,在location启用规则

测试:

nginx利用ModSecurity构建WAF环境nginx利用ModSecurity构建WAF环境

  • 我的微信
  • 这是我的微信扫一扫
  • weinxin
  • 我的微信公众号
  • 我的微信公众号扫一扫
  • weinxin
admin

发表评论

您必须登录才能发表评论!