Mod_security2 和 clamav 在上传时捕获恶意文件

Mod_security2 和 clamav 在上传时捕获恶意文件

是否有清晰的文档来描述该解决方案?

这是很常见的,也是很必要的。

答案1

或许这篇博文对你很有用。它解释了如何在 Debian 上使用 apache 设置 modsecurity2,但它是用德语写的。如果你只阅读“命令”,它应该是可以理解的,反正命令是英文的。

  1. 更新您的 sources.list
  2. apt-get 安装 libapache2-mod-security2
  3. vi /etc/apache2/apache2.conf
    添加以下内容:

    <IfModule mod_security2.c>
    # Basic configuration options
     SecRuleEngine On
     SecRequestBodyAccess On
     SecResponseBodyAccess Off
    
    # Handling of file uploads
    # TODO Choose a folder private to Apache.
    # SecUploadDir /opt/apache-frontend/tmp/
    SecUploadKeepFiles Off
    
  4. 重新启动apache /etc/init.d/apache2 restart

相关内容