V tomto tutoriálu vám ukážeme, jak nainstalovat Mod_Security Apache na CentOS 6. Pro ty z vás, kteří nevěděli, Mod_security je modul Apache, který pomáhá chránit váš web před různými útoky, jako je cross-site scripting, SQL injection útoky, path traversal útoky atd. Mod_evasive je modul Apache, který pomáhá předcházet HTTP DoS (DDoS) útokům nebo útokům hrubou silou serveru. Funguje vestavěný do webového serveru a funguje jako výkonný deštník, chránící aplikace před útoky.
Tento článek předpokládá, že máte alespoň základní znalosti Linuxu, víte, jak používat shell, a co je nejdůležitější, hostujete své stránky na vlastním VPS. Instalace je poměrně jednoduchá. ukáže vám krok za krokem instalaci mod_security apache na centos 6.
Nainstalujte Mod_Security Apache na CentOS 6
Krok 1. Instalace závislostí pro mod_security.
yum install gcc make httpd-devel libxml2 pcre-devel libxml2-devel curl-devel git
Krok 2. Stáhněte si nejnovější stabilní verzi zdrojového kódu mod_security z jejich oficiálních stránek na svůj server.
wget https://www.modsecurity.org/tarball/2.9.0/modsecurity-2.9.0.tar.gztar xzf modsecurity-apache_2.9.0.tar.gzcd modsecurity-apache_2.9.0./configuremake installcp modsecurity. conf-recommended /etc/httpd/conf.d/modsecurity.confcp unicode.mapping /etc/httpd/conf.d/
Krok 3. Konfigurace Mod_Security.
# nano /etc/httpd/conf/httpd.confLoadModule security2_module modules/mod_security2.so
Nyní nastavte sadu základních pravidel ve svém httpd.conf
soubor. Na konec souboru přidejte následující řádky kódu:
Zahrnout conf.d/modsecurity.conf
Uložte změny a restartujte Apache:
spuštění služby httpd
Krok 4. Stáhněte a nakonfigurujte sadu základních pravidel OWASP (Open Web Application Security Project) pro základní konfiguraci.
cd /etc/httpdgit klon https://github.com/SpiderLabs/owasp-modsecurity-crs.gitmv owasp-modsecurity-crs modsecurity-crscd modsecurity-crscp modsecurity_crs_10_setup.conf.example modsecurity_preconfig.Znovu otevřete konfigurační soubor Apache a na konec souboru přidejte následující řádky:
# nano /etc/httpd/conf/httpd.confInclude modsecurity-crs/modsecurity_crs_10_config.confInclude modsecurity-crs/base_rules/*.confDále restartujte službu Apache, abyste povolili modul mod_security:
restart služby httpdGratulujeme! Úspěšně jste nainstalovali mod_security apache. Děkujeme, že jste použili tento návod k instalaci webového serveru mod_security apache na systémy centos 6. Pro další nápovědu nebo užitečné informace vám doporučujeme zkontrolovat oficiální apache webové stránky.
Cent OS