升级CyberPanel面板的ModSecurity防火墙OWASP规则图文教程

对于CyberPanel面板大家可能都清楚了,其中因为有自带的免费ModSecurity防火墙,非常管用,开启了OWASP规则后,可以自动防范一些数据库注入及其他风险。但是同样也带来了不少的误报,搬主题也查看了一遍,发现CyberPanel面板的ModSecurity防火墙OWASP规则都是2021年6月的,而官方的规则都升级到了2024年了,能不能更新一些规则呢?这里搬主题就给大家分享一下升级CyberPanel面板的ModSecurity防火墙OWASP规则图文教程。

目前官方的规则都是2021年6月的,地址在主机这个位置可以查看到:/usr/local/lsws/conf/modsec/OWASP-ModSecurity-crs-3.0-master/rules

那么,如何更新OWASP规则呢?

只要从官方下载:https://github.com/coreruleset/coreruleset/releases/ 下载最新的规则即可。这里的最新版本是4.1.0,我这里就直接下载最新版本

下载完成后,解压下载后的压缩包coreruleset-4.1.0.zip

找到里面的rules文件夹。然后把里面的所有文件全部复制到主机的/usr/local/lsws/conf/modsec/owasp-ModSecurity-crs-3.0-master/rules文件下,相当于覆盖原有的文件即可。

覆盖完成后,接下来还要修改权限

修改权限为750

find /usr/local/lsws/conf/modsec/owasp-modsecurity-crs-3.0-master/rules -exec chmod 750 {} \;

然后修改文件对应的用户及用户组

chown -R lsadm:nogroup /usr/local/lsws/conf/modsec/owasp-modsecurity-crs-3.0-master/rules

注意以上的lsadm:nogroup,自己修改为自己对应的用户及用户组。

接下来重启服务就生效了

systemctl restart lsws.service
千百度
© 版权声明
THE END
喜欢就支持一下吧
点赞12 分享
评论 抢沙发
头像
欢迎您留下宝贵的见解!
提交
头像

昵称

取消
昵称表情代码图片

    暂无评论内容