[WAF] ModSecurity + OWASP CRS: Apache 구축 과정 정리
·
Webhacking
Apache ModSecurity 설치sudo apt install libapache2-mod-security2ModSecurity 설정 파일 복사 및 수정sudo cp /etc/modsecurity/modsecurity.conf-recommended /etc/modsecurity/modsecurity.confsudo vim /etc/modsecurity/modsecurity.confSecRuleEngine DetectionOnly -> SecRuleEngine On 으로 수정한 후 :wq! 로 저장한다.security2 모듈 활성화sudo a2enmod security2Apache 설정에서 Include 설정sudo vim /etc/apache2/sites-enabled/000-default.conf ..