我已经在 ubuntu 22.04 中使用安装了 apache 的 mod 安全模块。
sudo apt-get install libapache2-mod-security2
sudo a2enmod security2
sudo systemctl restart apache2
这将安装安全模块版本 2.9.5 和核心规则集版本 3.3.2。
我设置
SecRuleEngine On
在 /etc/modsecurity/modsecurity.conf 中
并仅保留从核心规则集中启用的两个conf,其余所有conf我已临时移动。
- /usr/share/modsecurity-crs/REQUEST-933-APPLICATION-ATTACK-PHP.conf
- /usr/share/modsecurity-crs/REQUEST-949-BLOCKING-EVALUATION.conf
因为,我的目标是通过观察来一一制定规则,没有任何误报/我的应用程序需要被阻止。
但它并没有阻止请求,而是只是记录在 mod 安全审核日志中。
我不确定我在这里缺少什么,其余的一切都处于默认设置。
我可以根据需要分享更多详细信息。
有人可以帮我弄这个吗?