Attivare OWASP ModSecurity CRS

Firewall, Server, Monitoring e tutto quello che riguarda la sicurezza della nostra Linux Box
Rispondi
DarkCorner
Newbie
Newbie
Messaggi: 8
Iscritto il: 27/03/2024, 18:09

Attivare OWASP ModSecurity CRS

Messaggio da DarkCorner »

Ho installato in Apache mod_security.
Non riesco però a capire se vadano comunque installate anche le OWASP ModSecurity CRS.
Vedo che in /usr/share/modsecurity/rules ci sono le stesse regole del pacchetto che ho scaricato a parte.

Con apt install modsecurity-crs ho la conferma che il pacchetto è già stato installato con apt install libapache2-mod-security2.
Però i vari test suggeriti, sulla pagina ufficiale come su altre, non ritornano l'errore 403 che mi dovrei aspettare.

Mi sto perdendo qualcosa.
Avatar utente
marcomg
Administrator
Administrator
Messaggi: 8061
Iscritto il: 22/08/2011, 18:54

Re: Attivare OWASP ModSecurity CRS

Messaggio da marcomg »

La configurazione?
~ Marco
Avatar utente
ziomax66
Jr. Member
Jr. Member
Messaggi: 67
Iscritto il: 06/10/2008, 14:58

Re: Attivare OWASP ModSecurity CRS

Messaggio da ziomax66 »

Salve.
Posto un link https://www.linuxbabe.com/security/mods ... ian-ubuntu .
Molte "miniguide" riportate in questo sito, risultano funzionanti (verificando sempre passo passo quello che viene copiato ed incollato...).
Rispondi