[WAF] ModSecurity + OWASP CRS: Apache 구축 과정 정리
·
Webhacking
Apache ModSecurity 설치sudo apt install libapache2-mod-security2ModSecurity 설정 파일 복사 및 수정sudo cp /etc/modsecurity/modsecurity.conf-recommended /etc/modsecurity/modsecurity.confsudo vim /etc/modsecurity/modsecurity.confSecRuleEngine DetectionOnly -> SecRuleEngine On 으로 수정한 후 :wq! 로 저장한다.security2 모듈 활성화sudo a2enmod security2Apache 설정에서 Include 설정sudo vim /etc/apache2/sites-enabled/000-default.conf ..
[WAF] ModSecurity + OWASP CRS: Nginx 구축 과정 정리
·
Webhacking
ModSecurity 설정설정 파일 복사 및 수정sudo cp modsecurity.conf-recommended modsecurity.confmodsecurity.conf-recommemded 가 원본 설정파일이다.modsecurity.conf-recommemded 원본 파일을 modsecurity.conf 로 복사한다.sudo vim modsecurity.conf SecRuleEngine DetectionOnly -> SecRuleEngine On 으로 바꿔준 후 :wq! 로 저장한다.Nginx, ModSecurity 모듈 빌드ModSecurity-nginx 모듈 클론cd ~git clone --depth 1 https://github.com/SpiderLabs/ModSecurity-nginx.git..