Configurazione Mod Security

ModSecurity

Una volta aperto: https: // <indirizzo IP>: 8090 / firewall / modSecurity

Vedrai qualcosa come:

Ci sono sette opzioni, consentiamoci di discuterle.

Stato ModSecurity

Questa è l'unica opzione controllata dal server web OpenLiteSpeed, una volta disattivato nulla di relativo a ModSecurity funzionerà, questo dovrebbe essere attivato affinché ModSecurity funzioni.

SecAuditEngine

ModSecurity può generare registri estesi per richieste HTTP nel file di registro di controllo, questa opzione indica il tempo in cui è necessaria una registrazione estesa oppure no. Puoi leggere maggiori dettagli qui.

SecRuleEngine

Meteo per elaborare le regole che hai definito nei file delle regole o meno, se lo stato di ModSecurity è disattivato questa opzione non produce effetti.

SecDebugLogLevel

Livelli di log di debug necessari, 9 è il livello più alto di registrazione. Maggiori dettagli qui.

SecAuditLogParts

Se 'SecAuditEngine` è attivato, puoi decidere qui quali parti della transazione HTTP vuoi che vengano registrate nel file di log di controllo, maggiori dettagli qui.

SecAuditLogRelevantStatus

Relativo alla registrazione di controllo più dettagli qui.

SecAuditLogType

Come dovrebbe essere eseguita la registrazione di Audit, maggiori dettagli qui.