一组示例配置和脚本,可帮助系统管理员强化 Apache Web 服务器。
开箱即用的 Apache 出奇地不安全。在生产环境中推出 Apache 之前,必须手动配置许多最佳实践和安全配置。您可以使用此 GitHub 存储库作为保护 Apache 实例的起点。
使用 OWASP 核心规则集安装 ModSecurity
第 1 步:更新存储库
在 Ubuntu/Debian 上:
sudo apt-get update -y
On CentOS/RHEL:
sudo yum update -y
Step 2: Installing ModSecurity for Apache
On Ubuntu/ Debian:
sudo apt-get install -y libapache2-modsecurity
sudo systemctl restart apache2
On CentOS/RHEL: