[WAF] ModSecurity + OWASP CRS: Nginx 구축 과정 정리
·
Webhacking
ModSecurity 설정설정 파일 복사 및 수정sudo cp modsecurity.conf-recommended modsecurity.confmodsecurity.conf-recommemded 가 원본 설정파일이다.modsecurity.conf-recommemded 원본 파일을 modsecurity.conf 로 복사한다.sudo vim modsecurity.conf SecRuleEngine DetectionOnly -> SecRuleEngine On 으로 바꿔준 후 :wq! 로 저장한다.Nginx, ModSecurity 모듈 빌드ModSecurity-nginx 모듈 클론cd ~git clone --depth 1 https://github.com/SpiderLabs/ModSecurity-nginx.git..