安裝Mod_SecurityOnApache2.4(Ubuntu14.04)

1.Installing Apache,PHP

成都創(chuàng)新互聯(lián)憑借在網(wǎng)站建設(shè)、網(wǎng)站推廣領(lǐng)域領(lǐng)先的技術(shù)能力和多年的行業(yè)經(jīng)驗(yàn),為客戶提供超值的營(yíng)銷型網(wǎng)站建設(shè)服務(wù),我們始終認(rèn)為:好的營(yíng)銷型網(wǎng)站就是好的業(yè)務(wù)員。我們已成功為企業(yè)單位、個(gè)人等客戶提供了成都網(wǎng)站建設(shè)、成都網(wǎng)站設(shè)計(jì)服務(wù),以良好的商業(yè)信譽(yù),完善的服務(wù)及深厚的技術(shù)力量處于同行領(lǐng)先地位。

按 ctrl+alt+T to 打開 terminal

輸入下面命令

sudo apt-get update

sudo apt-get install apache2

sudo apt-get install php5

sudo /etc/init.d/apache2 restart

 

2.Installing Mod Security on Apache

安裝依賴包的命令

sudo apt-get install libxml2 libxml2-devlibxml2-utils

sudo apt-get install libaprutil1libaprutil1-dev

64位Ubuntu運(yùn)行下面命令

sudo ln -s/usr/lib/x86_64-linux-gnu/libxml2.so.2 /usr/lib/libxml2.so.2

 

install mod security的命令

sudo apt-get install libapache-mod-security

 

3.Configuring ModSecurity Rules

sudo mv/etc/modsecurity/modsecurity.conf-recommended /etc/modsecurity/modsecurity.conf

開始配置

sudo gedit/etc/modsecurity/modsecurity.conf

查找SecRuleEngine

將SecRuleEngine 設(shè)為 On .

SecRuleEngine On

 

4.Install the latest OWASP Rule Set

cd /tmp

sudo wget https://github.com/root25/MODSEC/raw/master/modsecurity-crs_2.2.5.tar.gz

sudo tar -zxvf modsecurity-crs_2.2.5.tar.gz

sudo cp -R modsecurity-crs_2.2.5/* /usr/share/modsecurity-crs/

sudo rm modsecurity-crs_2.2.5.tar.gz

sudo rm -R modsecurity-crs_2.2.5

sudo mv /usr/share/modsecurity-crs/modsecurity_crs_10_setup.conf.example  /usr/share/modsecurity-crs/modsecurity_crs_10_setup.conf

 

將規(guī)則集加入活躍規(guī)則集

cd /usr/share/modsecurity-crs/base_rules

for f in * ; do sudo ln -s /usr/share/modsecurity-crs/base_rules/$f/usr/share/modsecurity-crs/activated_rules/$f ; done

cd /usr/share/modsecurity-crs/optional_rules

for f in * ; do sudo ln -s /usr/share/modsecurity-crs/optional_rules/$f/usr/share/modsecurity-crs/activated_rules/$f ; done

 

將它加入apache mods:

sudo gedit /etc/apache2/mods-available/security2.conf

在 </IfModule> 加入,保存退出

Include "/usr/share/modsecurity-crs/activated_rules/*.conf"

IncludeOptional /etc/modsecurity/*.conf

#IncludeOptional/usr/share/modsecurity-crs/*.conf 

#IncludeOptional/usr/share/modsecurity-crs/activated_rules/*.conf

 

使用headers module:

sudo a2enmod headers

 

5.Final

測(cè)試mod_decurity是否正常使用

sudo a2enmod mod-security

重啟spache2

sudo /etc/init.d/apache2 restart

 

6.testing

訪問(wèn)URL:http://192.168.123.137:8080/?id=23' or '1'='1

安裝Mod_Security On Apache2.4(Ubuntu 14.04)

7.Checking the Log

檢測(cè)mod_security log

cd /var/log/apache2/

sudo less modsec_audit.log

安裝Mod_Security On Apache2.4(Ubuntu 14.04)

文章標(biāo)題:安裝Mod_SecurityOnApache2.4(Ubuntu14.04)
本文網(wǎng)址:http://bm7419.com/article8/pcciop.html

成都網(wǎng)站建設(shè)公司_創(chuàng)新互聯(lián),為您提供網(wǎng)站制作、定制開發(fā)App設(shè)計(jì)、定制網(wǎng)站、網(wǎng)站營(yíng)銷、域名注冊(cè)

廣告

聲明:本網(wǎng)站發(fā)布的內(nèi)容(圖片、視頻和文字)以用戶投稿、用戶轉(zhuǎn)載內(nèi)容為主,如果涉及侵權(quán)請(qǐng)盡快告知,我們將會(huì)在第一時(shí)間刪除。文章觀點(diǎn)不代表本網(wǎng)站立場(chǎng),如需處理請(qǐng)聯(lián)系客服。電話:028-86922220;郵箱:631063699@qq.com。內(nèi)容未經(jīng)允許不得轉(zhuǎn)載,或轉(zhuǎn)載時(shí)需注明來(lái)源: 創(chuàng)新互聯(lián)

成都seo排名網(wǎng)站優(yōu)化