Gostaria de aprender a instalar o recurso Nginx Modsecurity? Neste tutorial, vamos configurar o recurso Nginx Modsecurity em um computador executando o Ubuntu Linux.

• Ubuntu 18
• Ubuntu 19
• Ubuntu 20
• Nginx 1.18.0
• ModSecurity 3.0.4

Lista de equipamentos

A seção a seguir apresenta a lista de equipamentos usados para criar este tutorial.

Como associado da Amazon, eu ganho comissão por compras qualificadas.

Tutorial Nginx – Instalar Modsecurity

Instale o servidor Nginx.

Copy to Clipboard

Instale os pacotes necessários.

Copy to Clipboard

Instale o software chamado SSDEP.

Copy to Clipboard

Baixe a versão mais recente do ModSecurity.

Copy to Clipboard

Compilar e instalar o ModSecurity.

Copy to Clipboard

Baixe a versão mais recente do conector Nginx para ModSecurity.

Copy to Clipboard

Verifique a versão do Nginx instalada no sistema.

Copy to Clipboard

Aqui está a saída de comando.

Copy to Clipboard

Baixe o código-fonte da mesma versão do Nginx instalado em seu sistema.

Copy to Clipboard

Compilar e instalar o conector Nginx.

Copy to Clipboard

Baixe e instale o ModSecurity Core Rule Set.

Copy to Clipboard

Parabéns! Você terminou a instalação do ModSecurity no servidor Nginx.

Tutorial Nginx – Configurar ModSecurity

Edite o arquivo de configuração do Nginx.

Copy to Clipboard

Adicione a seguinte linha no arquivo de configuração do Nginx.

Copy to Clipboard

Aqui está o arquivo antes de nossa configuração.

Copy to Clipboard

Aqui está o arquivo após nossa configuração.

Copy to Clipboard

Crie um diretório chamado Modsec e copie os arquivos de configuração necessários.

Copy to Clipboard

Edite o arquivo de configuração ModSecurity.

Copy to Clipboard

Localize as seguintes linhas.

Copy to Clipboard

Altere essas linhas para a seguinte configuração.

Copy to Clipboard

Aqui está o arquivo após nossa configuração.

Copy to Clipboard

Crie um arquivo para permitir que o ModSecurity use as regras de CRS instaladas.

Copy to Clipboard

Aqui está o conteúdo do arquivo.

Copy to Clipboard

Edite o arquivo de configuração Nginx para o site padrão.

Copy to Clipboard

Adicione a seguinte linha no arquivo de configuração do Nginx.

Copy to Clipboard

Aqui está o arquivo antes de nossa configuração.

Copy to Clipboard

Aqui está o arquivo após nossa configuração.

Copy to Clipboard

Reinicie o serviço Nginx.

Copy to Clipboard

Opcionalmente, use seu navegador para enviar uma solicitação de teste para o servidor Nginx.

Após enviar uma solicitação de teste, verifique o registro do ModSecurity

Copy to Clipboard

Parabéns! Você terminou a configuração ModSecurity no servidor Nginx.