是否有清晰的文档来描述该解决方案?
这是很常见的,也是很必要的。
答案1
或许这篇博文对你很有用。它解释了如何在 Debian 上使用 apache 设置 modsecurity2,但它是用德语写的。如果你只阅读“命令”,它应该是可以理解的,反正命令是英文的。
- 更新您的 sources.list
- apt-get 安装 libapache2-mod-security2
vi /etc/apache2/apache2.conf
添加以下内容:<IfModule mod_security2.c> # Basic configuration options SecRuleEngine On SecRequestBodyAccess On SecResponseBodyAccess Off # Handling of file uploads # TODO Choose a folder private to Apache. # SecUploadDir /opt/apache-frontend/tmp/ SecUploadKeepFiles Off
重新启动apache /etc/init.d/apache2 restart