ModSecurity:如何防止主体显示在 JSON 输出中?

ModSecurity:如何防止主体显示在 JSON 输出中?

使用 Modsecurity,我将捕获的请求以 JSON 格式写入日志。主体字段对于我的 ELK 索引来说太冗长,并产生大量解析错误。

我可以禁用 JSON 日志中的主体部分吗?

答案1

变量安全审计日志部分可以设置在/etc/modsecurity.conf

例如:

SecAuditLogParts ABHJZ

相关内容