gpt4 book ai didi

windows - 使用 OWASP 安装 ModSecurity for Windows

转载 作者:可可西里 更新时间:2023-11-01 13:32:21 33 4
gpt4 key购买 nike

我正在尝试在 Windows 中安装 ModSecurity 以帮助保护我的 Coldfusion/Railo 网站。我下载并安装了 MSI,但在我测试以确保它正常工作时它似乎没有阻止 SQL 注入(inject)。

我的问题是,有人知道在 Windows 中安装它的分步方法吗?我找不到太多详细信息,但找到了很多关于如何在 Linux 中安装它的资源。

我什至在 Windows 安装页面下查看了 Ivan Ristic 编写的 ModSecurity 手册,但它没有提供太多细节。

提前致谢。

最佳答案

您需要在您的 web.config 中启用 ModSecurity通过将以下配置元素添加到文件中 <system.webServer>部分:

<ModSecurity enabled="true" 
configFile="c:\inetpub\wwwroot\owasp_crs\modsecurity_iis.conf" />

此外,开箱即用的规则引擎仅在“检测模式”下运行(并且仍然将问题请求记录到应用程序事件日志中),以免误报中断您的实时站点。

要允许 ModSecurity 采取阻止、拒绝等操作,您需要更改 SecRuleEngine指令来自:

SecRuleEngine DetectionOnly

SecRuleEngine On

您可以在以下位置找到此设置:

C:\inetpub\wwwroot\owasp_crs\modsecurity.conf

在您可以编辑此文件之前,您需要删除只读属性。您还需要以管理员身份运行编辑器。

关于windows - 使用 OWASP 安装 ModSecurity for Windows,我们在Stack Overflow上找到一个类似的问题: https://stackoverflow.com/questions/18503411/

33 4 0
Copyright 2021 - 2024 cfsdn All Rights Reserved 蜀ICP备2022000587号
广告合作:1813099741@qq.com 6ren.com