如何安装ModSecurity和OWASP CRS?
美国、香港服务器
如何安装ModSecurity和OWASP CRS?
04-13 来源:
一、你的环境
Ubuntu 24.04 + Nginx(最常用、最稳定)
二、一键安装(复制执行到底)
1. 安装依赖与 ModSecurity
bash
运行
sudo apt update
sudo apt install -y libmodsecurity3 libnginx-mod-http-modsecurity
2. 创建配置目录
bash
运行
sudo mkdir -p /etc/nginx/modsec
3. 下载官方推荐基础配置
bash
运行
sudo wget https://raw.githubusercontent.com/SpiderLabs/ModSecurity/v3/master/modsecurity.conf-recommended -O /etc/nginx/modsec/modsecurity.conf
4. 开启拦截模式(关键)
bash
运行
sudo sed -i "s/SecRuleEngine DetectionOnly/SecRuleEngine On/" /etc/nginx/modsec/modsecurity.conf
5. 安装 OWASP CRS 最新规则(最强防护)
bash
运行
sudo apt install -y git
sudo git clone https://github.com/coreruleset/coreruleset /etc/nginx/modsec/crs
6. 生成 CRS 配置
bash
运行
sudo cp /etc/nginx/modsec/crs/crs-setup.conf.example /etc/nginx/modsec/crs/crs-setup.conf
7. 创建主配置文件
bash
运行
echo "
Include /etc/nginx/modsec/modsecurity.conf
Include /etc/nginx/modsec/crs/crs-setup.conf
Include /etc/nginx/modsec/crs/rules/*.conf
" | sudo tee /etc/nginx/modsec/main.conf
三、把 WAF 接入 Nginx
编辑 Nginx 配置
bash
运行
sudo nano /etc/nginx/nginx.conf
在 http {} 最上面加入:
plaintext
modsecurity on;
modsecurity_rules_file /etc/nginx/modsec/main.conf;
示例:
plaintext
http {
modsecurity on;
modsecurity_rules_file /etc/nginx/modsec/main.conf;
# 下面是你原本的配置...
}
保存退出
Ctrl+O → 回车Ctrl+X
四、测试配置是否正确(必须做)
bash
运行
sudo nginx -t
出现 test is successful 就是成功。
五、重启 Nginx 生效
bash
运行
sudo systemctl restart nginx
安装完成!
现在你的网站已经开启 WAF 防火墙会自动拦截:
SQL 注入
XSS 跨站脚本
命令执行
文件包含
扫描器攻击
恶意爬虫
恶意上传
六、测试是否真的生效
访问:
plaintext
http://你的IP/?test="or 1=1--
或
plaintext
http://你的IP/?xss=alert(1)
如果返回 403 Forbidden说明 WAF 正在正常拦截攻击!
七、查看拦截日志
bash
运行
tail -f /var/log/nginx/modsec_audit.log
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快