Bước 1. Cài đặt Mod Security
1. cd /usr/local/src2. mkdir modsecurity23. cd modsecurity24. wget http://www.modsecurity.org/download/modsecurity-apache_2.5.12.tar.gz5. perl -pi -e 's/ServerTokens Major/ServerTokens Full/' /etc/httpd/conf/extra/httpd-default.conf6. perl -pi -e 's/ServerSignature Off/ServerSignature On/' /etc/httpd/conf/extra/httpd-default.conf7. perl -pi -e 's/ServerSignature EMail/ServerSignature On/' /etc/httpd/conf/extra/httpd-default.conf8. tar xzf modsecurity-apache_2.5.12.tar.gz9. cd modsecurity-apache_2.5.1210. cd apache211. ./configure12. make13. make test14. make install
Bước 2: Cấu hình rulers
vi /etc/httpd/conf/httpd.confA. Tìm phần Load Module, ví dụ:
Include /etc/httpd/conf/extra/httpd-phpmodules.confThêm vào bên dưới (Dùng cho bản 32bit):
LoadFile /usr/lib/libxml2.sonếu như bạn dùng bản 64bit thì thêm bằng đoạn sau:
LoadModule security2_module /usr/lib/apache/mod_security2.so
LoadFile /usr/lib64/libxml2.soB. Tải rules cho mod security về TẠI ĐÂY, ví dụ mình đặt trong /etc/httpd/conf Thêm vào dưới cùng file httpd.conf nội dung
LoadModule security2_module /usr/lib/apache/mod_security2.so
Bước 3: Restart lại dịch vụ httpd
# duong dan den file rules cua mod security.
Include /etc/httpd/conf/modsec.v2.rules.conf
/etc/init.d/httpd restart
Sau khi cài đặt, bạn có thể viết rules riêng cho mod security để chống chạy shell hoặc hạn chế một số method attack!
===End===
0 nhận xét:
Đăng nhận xét