安装脚本:
wget -O /tmp/modsecurity.sh -t 0 http://lnamp.yundaiwei.com/modsecurity/install.sh&&sh /tmp/modsecurity.sh
* mod_security是Apache服务器的一个模块,可以有效防护SQL注入、xss跨站等攻击方式。
* 安装使用mod_security模块会增加CPU占用,请注意性能问题自行做出取舍。
* 规则文件目录为:/usr/local/httpd/conf/modsecurity
* 配置文件路径为:/usr/local/httpd/conf/extra/modsecurity.conf
* 关闭mod_security方法
仅对某个网站关闭:
在网站根目录下,将下面的内容写入到.htaccess文件
<ifmodule mod_security2.c>
SecRuleRemoveById 0-99999999
</ifmodule>
所有网站都关闭:
在/usr/local/httpd/conf/httpd.conf文件中找到以下内容,注释或者删除后重启httpd即可。
# mod_security
LoadModule security2_module modules/mod_security2.so
LoadModule unique_id_module modules/mod_unique_id.so
IncludeOptional conf/extra/modsecurity.conf
IncludeOptional conf/modsecurity/*.conf
* 注意,使用这个模块可能会产生误封。新手不建议使用。
时间: 2024-12-10 00:33:36