Ubuntu: модуль безопасности libapache2-mod-security2
Добавлено: 11 авг 2025, 23:26
Прикрутим немного безопасности для Apache.
Это для Ubuntu 22.04 и Ubuntu 24.04
Теперь настроим всё это великолепие.
Скачаем набор правил:
Создадим каталог:
Теперь переместим каталог coreruleset-4.24.1 в /etc/apache2/modsecurity-crs:
Перейдем в каталог и скопируем файл конфигурации:
Далее отредактируем файл
Надо закомментировать вот эту строку
После неё вставьте две эти строки:
Перевод в режим блокировки (On)
меняем на:
Затем сохраняем файл как: modsecurity.conf
Протестируем конфигурацию Apache:
И перезапустим apache:
проверка работы мода:
Если mod_security работает, вы получите ошибку 403, а в логе /var/log/apache2/modsec_audit.log появится запись о блокировке XSS-инъекции.
ссылка на проект: https://github.com/coreruleset/coreruleset
Это для Ubuntu 22.04 и Ubuntu 24.04
Код: Выделить всё
apt install libapache2-mod-security2Код: Выделить всё
systemctl restart apache2Скачаем набор правил:
Код: Выделить всё
wget https://github.com/coreruleset/coreruleset/archive/refs/tags/v4.24.1.tar.gzКод: Выделить всё
tar xfzv v4.24.1.tar.gzКод: Выделить всё
mkdir /etc/apache2/modsecurity-crs/Код: Выделить всё
mv coreruleset-4.24.1/ /etc/apache2/modsecurity-crs/Код: Выделить всё
cd /etc/apache2/modsecurity-crs/coreruleset-4.24.1
cp crs-setup.conf.example crs-setup.confКод: Выделить всё
vim /etc/apache2/mods-enabled/security2.confКод: Выделить всё
IncludeOptional /usr/share/modsecurity-crs/*.loadКод: Выделить всё
IncludeOptional /etc/apache2/modsecurity-crs/coreruleset-4.24.1/crs-setup.conf
IncludeOptional /etc/apache2/modsecurity-crs/coreruleset-4.24.1/rules/*.confКод: Выделить всё
vim /etc/modsecurity/modsecurity.conf-recommendedКод: Выделить всё
SecRuleEngine OnКод: Выделить всё
cp /etc/modsecurity/modsecurity.conf-recommended /etc/modsecurity/modsecurity.confКод: Выделить всё
apache2ctl -tКод: Выделить всё
systemctl restart apache2Код: Выделить всё
http://drivesource.ru/?param=%3Cscript%3Ealert(1)%3C/script%3Eссылка на проект: https://github.com/coreruleset/coreruleset