Gostaria de aprender a instalar o recurso Nginx Modsecurity? Neste tutorial, vamos configurar o recurso Nginx Modsecurity em um computador executando o Ubuntu Linux.
• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Nginx 1.18.0
• ModSecurity 3.0.4
Lista de equipamentos
A seção a seguir apresenta a lista de equipamentos usados para criar este tutorial.
Como associado da Amazon, eu ganho comissão por compras qualificadas.
Nginx – Tutorial relacionado:
Nesta página, oferecemos acesso rápido a uma lista de tutoriais relacionados ao Nginx.
Tutorial Nginx – Instalar Modsecurity
Instale o servidor Nginx.
Instale os pacotes necessários.
Instale o software chamado SSDEP.
Baixe a versão mais recente do ModSecurity.
Compilar e instalar o ModSecurity.
Baixe a versão mais recente do conector Nginx para ModSecurity.
Verifique a versão do Nginx instalada no sistema.
Aqui está a saída de comando.
Baixe o código-fonte da mesma versão do Nginx instalado em seu sistema.
Compilar e instalar o conector Nginx.
Baixe e instale o ModSecurity Core Rule Set.
Parabéns! Você terminou a instalação do ModSecurity no servidor Nginx.
Tutorial Nginx – Configurar ModSecurity
Edite o arquivo de configuração do Nginx.
Adicione a seguinte linha no arquivo de configuração do Nginx.
Aqui está o arquivo antes de nossa configuração.
Aqui está o arquivo após nossa configuração.
Crie um diretório chamado Modsec e copie os arquivos de configuração necessários.
Edite o arquivo de configuração ModSecurity.
Localize as seguintes linhas.
Altere essas linhas para a seguinte configuração.
Aqui está o arquivo após nossa configuração.
Crie um arquivo para permitir que o ModSecurity use as regras de CRS instaladas.
Aqui está o conteúdo do arquivo.
Edite o arquivo de configuração Nginx para o site padrão.
Adicione a seguinte linha no arquivo de configuração do Nginx.
Aqui está o arquivo antes de nossa configuração.
Aqui está o arquivo após nossa configuração.
Reinicie o serviço Nginx.
Opcionalmente, use seu navegador para enviar uma solicitação de teste para o servidor Nginx.
Após enviar uma solicitação de teste, verifique o registro do ModSecurity
Parabéns! Você terminou a configuração ModSecurity no servidor Nginx.