Möchten Sie erfahren, wie Sie die Nginx Modsecurity-Funktion installieren? In diesem Tutorial konfigurieren wir die Nginx Modsecurity-Funktion auf einem Computer mit Ubuntu Linux.
• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Nginx 1.18.0
• ModSecurity 3.0.4
Geräteliste
Im folgenden Abschnitt wird die Liste der Geräte aufgeführt, die zum Erstellen dieses Tutorials verwendet wurden.
Als Amazon Associate verdiene ich mit qualifizierenden Käufen.
Nginx – Verwandtes Tutorial:
Auf dieser Seite bieten wir schnellen Zugriff auf eine Liste von Tutorials im Zusammenhang mit Nginx.
Tutorial Nginx – ModSecurity-Installation
Installieren Sie den Nginx-Server.
Installieren Sie die erforderlichen Pakete.
Installieren Sie die Software mit dem Namen SSDEP.
Laden Sie die neueste Version von ModSecurity herunter.
Kompilieren und installieren ModSecurity.
Laden Sie die neueste Version des Nginx-Connectors für ModSecurity herunter.
Überprüfen Sie die auf Ihrem System installierte Version von Nginx.
Hier ist die Befehlsausgabe.
Laden Sie den Quellcode der gleichen Version von Nginx herunter, die auf Ihrem System installiert ist.
Kompilieren und installieren Sie den Nginx-Connector.
Laden Sie das ModSecurity Core Rule Set herunter und installieren Sie es.
Herzlichen glückwunsch! Sie haben die ModSecurity-Installation auf dem Nginx-Server abgeschlossen.
Tutorial Nginx – ModSecurity-Konfiguration
Bearbeiten Sie die Nginx-Konfigurationsdatei.
Fügen Sie die folgende Zeile in der Nginx-Konfigurationsdatei hinzu.
Hier ist die Datei vor unserer Konfiguration.
Hier ist die Datei nach unserer Konfiguration.
Erstellen Sie ein Verzeichnis mit dem Namen Modsec, und kopieren Sie die erforderlichen Konfigurationsdateien.
Bearbeiten Sie die ModSecurity-Konfigurationsdatei.
Suchen Sie die folgenden Zeilen.
Ändern Sie diese Zeilen in die folgende Konfiguration.
Hier ist die Datei nach unserer Konfiguration.
Erstellen Sie eine Datei, damit ModSecurity die installierten CRS-Regeln verwenden kann.
Hier ist der Dateiinhalt.
Bearbeiten Sie die Nginx-Konfigurationsdatei für die Standardwebsite.
Fügen Sie die folgende Zeile in der Nginx-Konfigurationsdatei hinzu.
Hier ist die Datei vor unserer Konfiguration.
Hier ist die Datei nach unserer Konfiguration.
Starten Sie den Nginx-Dienst neu.
Optional können Sie ihren Browser verwenden, um eine Testanforderung an den Nginx-Server zu senden.
Überprüfen Sie nach dem Senden einer Testanforderung das ModSecurity-Protokoll
Herzlichen glückwunsch! Sie haben die ModSecurity-Konfiguration auf dem Nginx-Server abgeschlossen.