Vuoi imparare come installare la funzione Nginx Modsecurity? In questo tutorial, ci accingiamo a configurare la funzione Nginx Modsecurity su un computer che esegue Ubuntu Linux.
• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Nginx 1.18.0
• ModSecurity 3.0.4
Elenco attrezzature
Nella sezione seguente viene presentato l’elenco delle attrezzature utilizzate per creare questa esercitazione.
Come Amazon Associate, guadagno dagli acquisti idonei.
Nginx – Esercitazione correlata:
In questa pagina, offriamo un rapido accesso a un elenco di tutorial relativi a Nginx.
Tutorial Nginx – Installazione ModSecurity
Installare il server Nginx.
Installare i pacchetti necessari.
Installare il software denominato SSDEP.
Scarica l’ultima versione di ModSecurity.
Compilare e installare ModSecurity.
Scaricare la versione più recente del connettore Nginx per ModSecurity.
Verificare la versione di Nginx installata nel sistema.
Ecco l’output del comando.
Scaricare il codice sorgente della stessa versione di Nginx installata nel sistema.
Compilare e installare il connettore Nginx.
Scaricare e installare il set di regole ModSecurity Core.
Congratulazioni! L’installazione di ModSecurity sul server Nginx è stata completata.
Tutorial Nginx – Configurazione ModSecurity
Modificare il file di configurazione Nginx.
Aggiungere la riga seguente nel file di configurazione Nginx.
Ecco il file prima della nostra configurazione.
Ecco il file dopo la nostra configurazione.
Creare una directory denominata Modsec e copiare i file di configurazione necessari.
Modificare il file di configurazione ModSecurity.
Individuare le righe seguenti.
Modificare queste righe nella seguente configurazione.
Ecco il file dopo la nostra configurazione.
Creare un file per consentire a ModSecurity di utilizzare le regole CRS installate.
Ecco il contenuto del file.
Modificare il file di configurazione Nginx per il sito Web predefinito.
Aggiungere la riga seguente nel file di configurazione Nginx.
Ecco il file prima della nostra configurazione.
Ecco il file dopo la nostra configurazione.
Riavviare il servizio Nginx.
Facoltativamente, utilizzare il browser per inviare una richiesta di test al server Nginx.
Dopo aver inviato una richiesta di test, verificare il registro ModSecurity
Congratulazioni! La configurazione ModSecurity sul server Nginx è stata completata.