|
|
|
|
|
|
|
 |
 |
게시판 문의상담 |
|
|
1 : 1 문의하러가기
|
|
 |
서버 / IDC |
|
|
신청/운영 : 02-6959-3661
서버요금/결제 : 02-6959-3660
|
|
 |
클라우드 |
|
| 031-724-4846
|
|
 |
문자메세지 |
|
| 031-698-4744
|
|
|
|
 |
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
|
| modsecurity(DSO방식)
웹보안을 위한 구축방법입니다.
순서대로 따라 하기만 해도 설치가 되도록 정리 하였습니다.
DSO 방식 설치 (Dynamic shared object)
1.cd /usr/local/src/
wget http://www.modsecurity.org/download/modsecurity-apache_1.9.5.tar.gz
2.tar xfvz modsecurity-apache_1.9.5.tar.gz
3.cd modsecurity-apache_1.9.5
4./usr/local/apache2/bin/apxs -cia /usr/local/src/modsecurity-apache_1.9.5/apache2/mod_security.c
5. 4번실행 후 httpd.conf 파일에 아래의 modules 설치된것 확인하면 됨.
LoadModule security_module modules/mod_security.so
6.룰 설정값을 기본제공에서 가져오기
cp /usr/local/src/modsecurity-apache_1.9.5/httpd.conf.example-minimal
/usr/local/apache2/conf/mod_security.conf -->실패됨
http://www.securenet.or.kr/main.jsp?menuSeq=501 에서 ModSecurity용 차단 샘플을
다운받아서 사용함
ModSecurity_2x_hosting_09311.conf - 2.x 버전 호스팅업체용
ModSecurity_2x_SMB_09311.conf - 2.x 버전 중소기업용
cp ModSecurity_2x_SMB_09311.conf /usr/local/apache2/conf/mod_security.conf
7.httpd.conf 파일에 룰 설정값을 include 하여 apache 재시작과 함께 실행 되도록 한다.
include conf/mod_security.conf
8./usr/local/apache2/bin/apachectl restart
9./usr/local/apache2/logs/ 디렉토리아래
modsec-audit.log
modsec-debug.log
로그값 쌓이게 됨. |
|
|
|
|
|
|
 |
|
|
|
|
|
|