升级CyberPanel面板的ModSecurity防火墙OWASP规则图文教程

in WordPress插件 with 0 comment

升级CyberPanel面板的ModSecurity防火墙OWASP规则图文教程

对于CyberPanel面板大家可能都清楚了,其中因为有自带的免费ModSecurity防火墙,非常管用,开启了OWASP规则后,可以自动防范一些数据库注入及其他风险。但是同样也带来了不少的误报,搬主题也查看了一遍,发现CyberPanel面板的ModSecurity防火墙OWASP规则都是2021年6月的,而官方的规则都升级到了2024年了,能不能更新一些规则呢?这里搬主题就给大家分享一下升级CyberPanel面板的ModSecurity防火墙OWASP规则图文教程。

目前官方的规则都是2021年6月的,地址在主机这个位置可以查看到:/usr/local/lsws/conf/modsec/owasp-modsecurity-crs-3.0-master/rules

那么,如何更新OWASP规则呢?

只要从官方下载:https://github.com/coreruleset/coreruleset/releases/ 下载最新的规则即可。这里的最新版本是4.1.0,我这里就直接下载最新版本

下载完成后,解压下载后的压缩包coreruleset-4.1.0.zip

找到里面的rules文件夹。然后把里面的所有文件全部复制到主机的/usr/local/lsws/conf/modsec/owasp-modsecurity-crs-3.0-master/rules文件下,相当于覆盖原有的文件即可。

覆盖完成后,接下来还要修改权限

修改权限为750

然后修改文件对应的用户及用户组

注意以上的lsadm:nogroup,自己修改为自己对应的用户及用户组。

接下来重启服务就生效了

购买/下载遇到问题?可联系
闲鱼名称:三点水帅哥
客服邮箱:382813125@qq.com
安装、使用问题,请先查看:技术支持说明

Responses