在 modsecurity v2.9 上使用核心规则集 v3.3 可以吗?

在 modsecurity v2.9 上使用核心规则集 v3.3 可以吗?

我只是安全领域的新手。我已使用此工具在我的服务器上安装了 ModSecurity v2.9关联。但链接中的核心规则集的 GitHub 存储库已过时,因此后来我删除了规则集官方规则。用 mod security v2.9 更新 core rules v3.3 可以吗?这会破坏我的网站吗?

答案1

在我看来,这不仅是可以的,而且确实建议这样做。

您还可以使用由我们自己的 CRS 开发人员和 Debian 维护者 Ervin 维护的存储库,托管于https://modsecurity.digitalwave.hu/

至于它是否“会破坏您的网站”,很大程度上取决于您托管的内容。有很多关于如何开始的建议(例如从偏执狂级别 1 开始),如果您托管的是受支持的应用程序之一,我们有一个预定义的排除包可供使用(例如 WordPress、Drupal、owncloud/nextcloud 等)。请查看官方网页

相关内容