设为首页 加入收藏

TOP

在ubuntu16.04中安装apache2+modsecurity以及自定义WAF规则详解(二)
2017-10-16 18:18:50 】 浏览:6059
Tags:ubuntu16.04 安装 apache2 modsecurity 以及 定义 WAF 规则 详解
  • 执行命令vim MY.conf,创建自己的规则文件MY.conf。写入防XSS规则(编号001)如下:

    SecRule ARGS|REQUEST_HEADERS "@rx <script>" "id:003,msg: 'XSS Attack',severity:ERROR,deny,status:404"

  • 设置配置文件security2.conf,输入:

    $ vim /etc/apache2/mods-available/security2.conf

  • 在该文件中添加:IncludeOptional /usr/share/modsecurity-crs/activated_rules/*.conf,如下图所示:

  • 重启apache服务,输入:

    $ service apache2 reload

  • 五、验证防护效果

    1. 登录主机"hacker",进入攻击者模式。在浏览器地址栏输入:http://localhost/ ?q=<script> alert(1)</script>。实验结果如下图所示:

    2. 执行命令vim /var/log/apache2/modsec_audit.log,查看WAF拦截日志,如下图所示:

      由上图可知,从本地主机发出的GET请求被规则文件MY.conf中的001号规则准确命中,消息中包含的恶意代码被拦截。

    首页 上一页 1 2 下一页 尾页 2/2/2
    】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部
    上一篇实现LAMP 下一篇Memcached

    最新文章

    热门文章

    Hot 文章

    Python

    C 语言

    C++基础

    大数据基础

    linux编程基础

    C/C++面试题目