Skip to main content

Установка

  • Устанавливаем пакет
apt install libapache2-mod-security2
  • Включаем модуль
a2enmod security2
  • Подгружаем рекомендованный файл конфигурации
mv /etc/modsecurity/modsecurity.conf-recommended /etc/modsecurity/modsecurity.conf
  • Проверяем режим работы движка (Оставляем в DetectionOnly. У нас будет адаптивная блокировка)
grep SecRuleEngine /etc/modsecurity/modsecurity.conf
  • Проверяем включен ли скан ответов сервера
grep SecResponseBodyAccess /etc/modsecurity/modsecurity.conf
  • Проверяем все ли в порядке с конфигом модуля
cat /etc/apache2/mods-enabled/security2.conf
  • Перезагружаем Apache
systemctl restart apache2
systemctl status apache2
  • В принципе какой-то дополнительной настройки не нужно