精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

為 Nginx 配置 ModSecurity 網絡應用防火墻

運維
網絡應用防火墻(WAF)是一種在應用層監控網絡流量的應用程序。

OSI(開放系統互聯) 是最常被網絡相關討論引用的網絡流量框架之一。當數據包通過第 6 層(表示層)移動到第 7 層(應用層)時,它會進行解密或解碼操作。這些操作可能會因異常解碼和解釋而產生漏洞,而這些漏洞可能被利用來打破標準應用上下文。注入就是這種漏洞的一種類型,而且因為傳統的 IDS/IPS 設備無法應對這些威脅,所以其長時間以來一直是人們特別關注的問題。

ModSecurity 簡介

ModSecurity 本質上就是 網絡應用防火墻web application firewall(WAF)引擎。它與 Apache、IIS 和 Nginx 兼容,并由第三方公司維護。該防火墻會將一份規則列表與由 Web 服務器/代理提供的 HTTP 頭流進行交叉引用。目前這個倉庫已經被簡化,只包含主要的 LibModSecurity 庫。你可以直接在自己的服務器實現中調用這個庫,或通過特定編程語言的封裝進行調用。

其母公司的支持計劃于 2024 年 7 月 1 日結束,之后這個項目將由開源社區維護。

安裝 Nginx 連接器

Nginx 連接器 是一個 Nginx 動態模塊,可以通過 Fedora 包 nginx-mod-modsecurity 進行安裝。它依賴于 libmodsecurity.so,所以在這個使用場景中,這個包本身就是防火墻。

[user@fedora ~]$ sudo dnf install -y nginx nginx-mod-modsecurity
[user@fedora ~]$ rpm -qR nginx-mod-modsecurity
config(nginx-mod-modsecurity) = 1.0.3-3.fc38
libc.so.6(GLIBC_2.4)(64bit)
libmodsecurity.so.3()(64bit)
nginx(abi) = 1.24.0
nginx-filesystem
...

安裝完成后,你會見到連接器在 /etc/nginx 中添加了一些重要的文件。

[user@fedora ~]$ rpm -ql nginx-mod-modsecurity
/etc/nginx/modsecurity.conf                   # waf 配置
/etc/nginx/nginx.conf.modsecurity             # nginx 示例配置
/usr/lib64/nginx/modules/ngx_http_modsecurity_module.so
/usr/share/nginx/modules/mod-modsecurity.conf
/usr/share/doc/nginx-mod-modsecurity/README.md
...

通過提供一些額外的配置指令,連接器對 Nginx 進行了擴展。下面的部分將演示 nginx.conf.modsecurity 文件中一些示例指令。指令的完整列表可以在 README.md 文件或項目的 GitHub 頁面找到。

啟動網絡應用防火墻

nginx.conf.modsecurity 是我們將要運行的 Nginx 配置。解開如下所示的 modsecurity

[user@fedora ~]$ sudo sed -i 's/#modsec/modsec/g' /etc/nginx/nginx.conf.modsecurity
[user@fedora ~]$ grep -C2 modsecurity /etc/nginx/nginx.conf.modsecurity
        # 如有需要,啟用 ModSecurity WAF
        modsecurity on;
        # 如有需要,加載 ModSecurity CRS
        modsecurity_rules_file /etc/nginx/modsecurity.conf;

在 shell 中啟動服務器并查看日志,確保在 modsecurity.conf 加載了七個默認規則。

[user@fedora ~]$ sudo nginx -c /etc/nginx/nginx.conf.modsecurity
[user@fedora ~]$ head /var/log/nginx/error.log
2023/10/21 23:55:09 [notice] 46218#46218: ModSecurity-nginx v1.0.3 (rules loaded inline/local/remote: 0/7/0)
2023/10/21 23:55:09 [notice] 46218#46218: using the "epoll" event method
2023/10/21 23:55:09 [notice] 46218#46218: nginx/1.24.0
2023/10/21 23:55:09 [notice] 46218#46218: OS: Linux 6.5.7-200.fc38.x86_64

通過發送一些不符合 Content-Type 頭格式的數據來測試默認規則。

[user@fedora ~]$ curl -X POST http://localhost -H "Content-Type: application/json" --data "<xml></xml>"
[user@fedora ~]$ tail /var/log/modsec_audit.log
...
---rH5bFain---H--
ModSecurity: Warning. Matched "Operator `Eq' with parameter `0' against variable `REQBODY_ERROR' (Value: `1' ) [file "/etc/nginx/modsecurity.conf"] [line "75"] [id "200002"] [rev ""] [msg "Failed to parse request body."] [data "JSON parsing error: lexical error: invalid char in json text.\n"] [severity "2"] [ver ""] [maturity "0"] [accuracy "0"] [hostname "10.0.2.100"] [uri "/"] [unique_id "169795900388.487044"] [ref "v121,1"]

用 OWASP 核心規則集擴展你的網絡應用防火墻

默認的 Nginx 連接器帶有七條規則。OWASP Core Rule Set v3.3.5 則更為詳盡,涵蓋了許多場景。

復制并提取規則的存檔。

[user@fedora ~]$ curl -fSL https://github.com/coreruleset/coreruleset/archive/refs/tags/v3.3.5.tar.gz --output /tmp/v3.3.5.tar.gz
[user@fedora ~]$ sudo tar -C /etc/nginx -xvf /tmp/v3.3.5.tar.gz
[user@fedora ~]$ tree -L 1 /etc/nginx/
/etc/nginx/
├── conf.d
├── default.d
├── modsecurity.conf          # waf 配置
├── nginx.conf
├── nginx.conf.modsecurity    # nginx 啟用 waf
├── coreruleset-3.3.5
├   ├── rules                 # 規則目錄
├       ...
├   ...

現在,你在 Nginx 配置文件夾中有了一個包含所有當前 OWASP 規則的 rules 目錄。接下來,讓 Nginx 知道這些規則。以下操作指南來源于 OWASP INSTALL 文件。

創建一個 crs.conf 文件,并在全局網絡應用防火墻配置文件( modsecurity.conf )中包含所有相關的配置文件。

[user@fedora ~]$ sudo cp /etc/nginx/coreruleset-3.3.5/crs-setup.conf.example /etc/nginx/coreruleset-3.3.5/crs.conf
[user@fedora ~]$ echo -e "\nInclude /etc/nginx/coreruleset-3.3.5/crs.conf"  | sudo tee -a /etc/nginx/modsecurity.conf
[user@fedora ~]$ echo -e "\nInclude /etc/nginx/coreruleset-3.3.5/rules/*.conf" | sudo tee -a /etc/nginx/modsecurity.conf
[user@fedora ~]$ tail /etc/nginx/modsecurity.conf
Include /etc/nginx/coreruleset-3.3.5/crs.conf
Include /etc/nginx/coreruleset-3.3.5/rules/*.conf

根據文檔,包含這些文件的順序很重要。上面的 tee 的命令將新的 Include 行放在了 modsecurity.conf 文件的末尾。現在,用這個新配置重啟 Nginx。

[user@fedora ~]$ sudo nginx -s stop && sudo nginx -c /etc/nginx/nginx.conf.modsecurity
[user@fedora ~]$ tail /var/log/nginx/error.log
2023/10/22 10:53:23 [notice] 202#202: exit
2023/10/22 10:53:50 [notice] 230#230: ModSecurity-nginx v1.0.3 (rules loaded inline/local/remote: 0/921/0)
2023/10/22 10:53:50 [notice] 230#230: using the "epoll" event method
2023/10/22 10:53:50 [notice] 230#230: nginx/1.24.0
2023/10/22 10:53:50 [notice] 230#230: OS: Linux 6.5.7-200.fc38.x86_64
2023/10/22 10:53:50 [notice] 230#230: getrlimit(RLIMIT_NOFILE): 524288:524288
2023/10/22 10:53:50 [notice] 231#231: start worker processes

注意,Nginx 成功加載了 921 條規則。還需要做一些測試來確保規則實際上是被網絡應用防火墻檢查過的。這里再次引用 INSTALL 文件中的 “Testing the Installation” 片段。

[user@fedora ~]$ curl 'http://localhost/?param=''><script>alert(1);</script>'
[user@fedora ~]$ tail /var/log/modsec_audit.log
...
---8NSpdnLe---H--
ModSecurity: Warning. detected XSS using libinjection. [file "/etc/nginx/coreruleset-3.3.5/rules/REQUEST-941-APPLICATION-ATTACK-XSS.conf"] [line "38"] [id "941100"] [rev ""] [msg "XSS Attack Detected via libinjection"] [data "Matched Data: XSS data found within ARGS:param: ><script>alert(1);</script>"] [severity "2"] [ver "OWASP_CRS/3.3.5"]
...

結論

本文演示了如何為 Nginx 服務器配置網絡應用防火墻。這個部署使用了標準規則和 OWASP Core Rule Set v3.3.5。演示的防火墻在檢測模式中運行并記錄不尋常的行為。將防火墻運行在防御模式要對 modsecurity.conf 進行更多改動。請參考 ModSecurity Reference Manual v3.x 獲取如何啟用防御模式和更多信息。

祝你好運。

責任編輯:龐桂玉 來源: Linux中國
相關推薦

2014-07-23 10:39:03

2010-12-21 18:04:26

2011-03-25 11:18:51

2010-05-24 17:49:56

2010-10-25 12:07:51

2010-09-14 14:26:50

2009-12-09 14:34:58

2011-03-15 15:47:15

Iptables防火墻

2009-02-22 09:30:24

2009-09-24 13:53:53

2019-07-18 11:26:13

防火墻網絡安全軟件

2014-01-14 09:56:15

2011-04-06 15:53:32

2011-04-06 15:23:28

2011-02-17 18:30:25

2011-05-10 09:17:01

2010-07-05 14:39:59

2009-07-02 15:34:11

2011-02-15 18:38:49

2010-07-07 20:06:53

點贊
收藏

51CTO技術棧公眾號

国产精品萝li| 日本不卡123| 久久99精品网久久| 一区二区在线观看av| 成人日韩在线电影| 1级黄色大片儿| 成人情趣视频网站| 精品久久一区二区三区| 成人在线免费播放视频| а√中文在线8| 91免费观看国产| 91在线网站视频| 国产午夜免费福利| 亚洲国产一区二区在线观看 | 日韩在线视频观看免费| 久久亚洲视频| 久久91亚洲人成电影网站| 三级网站在线免费观看| 日韩一区二区三区色 | 一级片视频网站| 亚洲美女一区| 欧美成人合集magnet| 久久精品无码一区| 成人高潮a毛片免费观看网站| 在线观看亚洲专区| 亚洲 自拍 另类小说综合图区| 北条麻妃在线| 91天堂素人约啪| 亚洲自拍偷拍网址| 97精品人妻一区二区三区在线 | 国产精品美女在线| 97久久久久久久| 欧美日韩综合| 欧美成人高清视频| 久久人妻无码aⅴ毛片a片app | 无码人妻丰满熟妇区96| 午夜成年人在线免费视频| 国产欧美va欧美不卡在线| 久久99精品久久久久久水蜜桃| 国产女无套免费视频| 蜜臀av一区二区在线观看| 国产成人精品久久久| 中文字幕在线看人| 免费在线欧美黄色| 91国产精品电影| 欧美亚韩一区二区三区| 亚洲精品视频啊美女在线直播| 欧美成人亚洲成人日韩成人| 国产日产精品一区二区三区的介绍| 日韩www.| 日韩中文字幕在线| а天堂中文在线资源| 大片网站久久| 久久精品成人一区二区三区| 黄色裸体一级片| 亚洲最新色图| 精品综合久久久久久97| 久草视频免费在线播放| 国产精品成人一区二区网站软件| 欧美日韩不卡合集视频| 久久免费黄色网址| 在线成人欧美| 久久久欧美精品| 91午夜视频在线观看| 夜夜嗨一区二区| 欧美最猛性xxxxx免费| 国产成人无码一区二区三区在线| 亚洲毛片av| 日本欧美爱爱爱| 无码人妻av免费一区二区三区| 日韩电影一区二区三区四区| 国产精品亚洲网站| 国产美女裸体无遮挡免费视频| 国产精品自拍毛片| 99久久免费国| 手机福利小视频在线播放| 国产亚洲一本大道中文在线| 一本一生久久a久久精品综合蜜| 国产黄a三级三级三级av在线看| 亚洲影视资源网| 久久国产成人精品国产成人亚洲| 免费观看成人性生生活片 | 日本少妇一区二区三区| 国产伦理久久久久久妇女 | 草草视频在线| 欧美亚一区二区| 69久久精品无码一区二区| 免费观看成人www动漫视频| 亚洲丝袜一区在线| 538任你躁在线精品视频网站| 亚洲日本欧美| 国产精品视频免费在线观看| 亚洲奶汁xxxx哺乳期| 99精品久久免费看蜜臀剧情介绍| 日韩福利二区| 日本电影在线观看| 91极品视觉盛宴| 永久免费看片在线观看| 亚洲第一论坛sis| 久久九九国产精品怡红院| 成人免费区一区二区三区| 男人操女人的视频在线观看欧美 | 一区二区三区国产免费| 国产亚洲观看| 亚洲美女av在线播放| 紧身裙女教师波多野结衣| 欧美亚洲一区| 亚洲自拍欧美另类| 成人77777| 精品久久久一区| av在线免费观看不卡| 国产91精品对白在线播放| 欧美巨乳在线观看| 中文资源在线播放| 91香蕉视频mp4| www.欧美黄色| 国产精品一级在线观看| 国产亚洲美女久久| 成人毛片18女人毛片| 国产很黄免费观看久久| 亚洲资源在线网| jizz欧美性11| 成人四虎影院| 亚洲天堂av电影| 国产小视频在线免费观看| 国产成人精品免费| 特色特色大片在线| 国产精品亚洲欧美日韩一区在线 | 日韩av片在线| 蜜桃伊人久久| 麻豆亚洲一区| 黄视频免费在线看| 亚洲成人a**站| 国产亚洲自拍av| 国产成人99久久亚洲综合精品| 亚洲欧美电影在线观看| 影音成人av| 亚洲最新av在线网站| 中文字幕69页| 久久久亚洲精品一区二区三区 | 女海盗2成人h版中文字幕| 精品美女被调教视频大全网站| 久久精品黄色片| 国产成人精品亚洲日本在线桃色 | 竹内纱里奈兽皇系列在线观看 | 网友自拍视频在线| 在线视频精品| 一区二区三区四区视频| 天堂网视频在线| 久久久噜噜噜久噜久久综合| 黄色片久久久久| 免费视频一区三区| 国产97色在线|日韩| 黄色毛片在线看| 在线视频你懂得一区| 欧美一区二区三区粗大| 九九**精品视频免费播放| 亚洲一区二区三区乱码| 伊人久久大香| 欧美激情按摩在线| 色一情一乱一区二区三区| 亚洲va欧美va国产va天堂影院| 国产原创剧情av| 在线综合亚洲| 欧美日韩系列| 图片一区二区| 欧美激情欧美激情| 神马精品久久| 欧美写真视频网站| 国精品无码一区二区三区| 成人免费电影视频| 无遮挡又爽又刺激的视频| 日韩精品免费| 成人自拍视频网站| 中文字幕在线中文字幕在线中三区| 一个人看的www久久| 国产三级视频在线播放| 性欧美疯狂xxxxbbbb| 一本加勒比北条麻妃| 免费一级片91| 免费看毛片的网址| 不卡一区2区| 99热最新在线| 午夜欧美巨大性欧美巨大| 日韩性xxxx爱| 日本激情一区二区| 欧美日韩视频在线一区二区| 欧美毛片在线观看| 久久精品人人做人人爽人人| 特级西西444www| 中日韩视频在线观看| 在线观看欧美一区| 欧美黄色网视频| 成人性教育视频在线观看| 18video性欧美19sex高清| 在线视频免费一区二区| 亚洲h视频在线观看| 91精品福利视频| 久草福利资源在线观看| 中文字幕av一区二区三区免费看| 性生交大片免费看l| 天堂av在线一区| 欧美中文字幕在线观看视频 | 久久精品国产亚洲7777| 色视频在线观看| 欧美xxxx在线观看| 亚洲一级在线播放| 色综合色狠狠综合色| 九九热精品在线观看| 国产精品美女久久久久久久| 丰满大乳奶做爰ⅹxx视频| 国产美女娇喘av呻吟久久| 天天干在线影院| 性欧美videos另类喷潮| 欧美精品久久久久久久自慰| 亚洲成人av| 午夜欧美性电影| 国产永久精品大片wwwapp| 久久草视频在线看| 国产精品巨作av| 高清一区二区三区视频| 欧美aaa级| 国产精品久久久精品| 乱人伦视频在线| 久久久久免费精品国产| 91小视频xxxx网站在线| 久久精品国产亚洲7777| 成人精品一区二区三区免费| 亚洲欧美在线第一页| 特黄aaaaaaaaa真人毛片| 日韩午夜在线影院| 国产美女主播在线观看| 欧美日韩另类一区| 中文字幕制服诱惑| 欧美天堂亚洲电影院在线播放| 国产字幕在线观看| 日本电影亚洲天堂一区| 在线观看日本网站| 日韩欧美在线中文字幕| 国产成人在线播放视频| 香港成人在线视频| 国产成人亚洲欧洲在线| 欧美日韩一区二区三区| 男人午夜免费视频| 色综合天天视频在线观看| 四虎精品永久在线| 色婷婷久久久亚洲一区二区三区 | 久久久久国产精品一区三寸| 青青视频在线播放| 国产精品久久久亚洲一区| 黄色一级片播放| 水野朝阳av一区二区三区| 国产熟人av一二三区| 日本视频一区二区三区| 天天干天天综合| 激情五月婷婷综合网| 中文字幕日韩久久| 福利一区福利二区| 黄色av网址在线观看| 久久婷婷成人综合色| 国产精品高清无码在线观看| 亚洲国产精品黑人久久久| 国产白丝一区二区三区| 亚洲视频综合在线| 午夜影院在线看| 91传媒视频在线播放| 中文字字幕在线中文乱码| 制服.丝袜.亚洲.中文.综合| 成人免费一级视频| 亚洲精品视频中文字幕| 91激情在线| 欧美激情第1页| 午夜av成人| 69堂成人精品视频免费| 私拍精品福利视频在线一区| 五月天久久狠狠| 欧美日韩亚洲国产精品| 99蜜桃臀久久久欧美精品网站| 免费欧美在线视频| 日本一区二区免费视频| 国产亚洲一区二区三区四区| 永久免费看黄网站| 色综合久久综合中文综合网| 91精品国产乱码久久久| 亚洲国产福利在线| 一级毛片视频在线| 97久久伊人激情网| 五月天色综合| 农村寡妇一区二区三区| 伊人久久大香线| 欧美黄色免费影院| 国产一区二区看久久| 国产男男chinese网站| 亚洲精品va在线观看| 欧美一区二区三区不卡视频| 日韩精品一区二区在线观看| 狠狠狠综合7777久夜色撩人| 欧美人在线视频| 欧美爱爱视频| 久久精品成人一区二区三区蜜臀| 久久精品久久久| 天堂社区在线视频| www.久久精品| 日本天堂中文字幕| 欧美性做爰猛烈叫床潮| 婷婷久久久久久| 欧美成人在线免费| 狠狠久久伊人中文字幕| 久久久久se| 亚洲午夜激情在线| 视频免费1区二区三区| 国产日韩欧美在线一区| 欧美在线观看不卡| 欧美精品一区二区三区久久久 | 日韩欧美一区免费| 能在线观看的av| 成人黄色av电影| 欧美激情一区二区视频| 欧美片在线播放| 成人18在线| 国产精品久久久久久久av大片| 欧美性生活一级片| 妞干网在线观看视频| 国产精品123| 国产极品国产极品| 欧美久久一二三四区| 日本福利片高清在线观看| 91精品国产91久久久久久最新| xxxx日韩| 日本高清视频免费在线观看| 国产美女一区二区三区| 神马久久精品综合| 91精品欧美久久久久久动漫| 免费黄网在线观看| 成人国产精品免费视频| 久久免费大视频| 亚洲精品成人在线播放| 亚洲国产精品黑人久久久| 伊人久久亚洲综合| 自拍偷拍免费精品| 亚洲网站三级| 最新精品视频| 国产伦精品一区二区三区免费迷 | 欧美日韩在线资源| 国产精品揄拍一区二区| 欧美电影免费观看高清| 天天操天天干天天做| 亚洲激情五月婷婷| 国产福利免费视频| 欧美激情一区二区三区在线视频观看| 欧美经典一区| 久久这里只有精品23| 91亚洲精品久久久蜜桃| 无码人妻丰满熟妇区bbbbxxxx| 亚洲视频在线观看网站| 国外成人福利视频| 欧美日韩视频免费在线观看| 国产黄色成人av| 久草手机在线观看| 国产香蕉一区二区三区在线视频| 欧洲亚洲精品久久久久| av动漫在线播放| 91免费版在线| 在线观看国产小视频| 欧美另类极品videosbestfree| 牛牛精品成人免费视频| 韩国中文字幕av| 亚洲狼人国产精品| 色网站在线免费观看| 成人国产精品av| 136国产福利精品导航网址| 9.1成人看片免费版| 8x8x8国产精品| 国产美女精品写真福利视频| 欧美二区在线| 国产精品99久久不卡二区| 美日韩一二三区| 精品国产一区二区三区四区在线观看 | 国产精品爽黄69| 欧美三级特黄| 无码少妇一区二区| 精品人在线二区三区| 性欧美1819sex性高清| 中文字幕第一页亚洲| 99久久精品国产一区| 国产精品一区二区免费视频| 午夜精品久久久久久久久久久久 | 在线免费观看一级片| 欧美乱大交xxxxx另类电影| 国产亚洲一卡2卡3卡4卡新区 | 国产精品国产三级国产三级人妇| www.亚洲欧美| 国产日韩精品视频| 99riav1国产精品视频| 亚洲女人毛茸茸高潮| 亚洲精品视频在线播放| 亚洲国产aⅴ精品一区二区| 不卡av免费在线| 黄色一区二区在线观看| av毛片在线|