狠狠色丁香婷婷综合尤物/久久精品综合一区二区三区/中国有色金属学报/国产日韩欧美在线观看 - 国产一区二区三区四区五区tv

LOGO OA教程 ERP教程 模切知識交流 PMS教程 CRM教程 開發文檔 其他文檔  
 
網站管理員

[點晴永久免費OA]如何使用ModSecurity WAF 防火墻來保護Windows IIS WEB網站 - 安裝教程

admin
2024年7月5日 17:22 本文熱度 1214

前言

以前在 IIS 7 時,有使用 UrlScan 這個 WAF 來保護IIS,但目前 UrlScan 已無法用在 IIS 10 上面。
所以可以改使用 ModSecurity,以下介紹如何在 Windows 2019 有 IIS 的 Web Server 上安裝啟用 ModSecurity 。

實作

1、確定 IIS 已安裝。

2、安裝 ModSecurity
請到 ModSecurity Release
下載 ModSecurityIIS_2.9.4-64b.msi 安裝。

 

3、啟用ModSecurity
預設ModSecurity 是安裝在C:\Program Files\ModSecurity IIS 目錄。
3.1.到C:\inetpub\wwwroot 目錄建立一個modsecurity的目錄,
3.2.將C:\Program Files\ModSecurity IIS 目錄中的modsecurity.conf, modsecurity_iis.conf 及unicode.mapping 復制到C:\inetpub\wwwroot\modsecurity 目錄。
3.3.修改C:\inetpub\wwwroot\web.config ,啟用ModSecurity 的設定,如下:

  1. <?xml version="1.0" encoding="UTF-8"?>
  2. <configuration>
  3. <!-- others config ...-->
  4. <system.webServer>
  5. <ModSecurity enabled="true" configFile="c:\inetpub\wwwroot\modsecurity\modsecurity_iis.conf" />
  6. </system.webServer>
  7. </configuration>

預設ModSecurity 是偵測模式,所以請將它改成啟用,修改c:\inetpub\wwwroot\modsecurity\modsecurity.conf
將SecRuleEngine DetectionOnly 改成SecRuleEngine On
并在最后一行加上驗證的Rule 如下:

SecRule ARGS:testparam "test" "id:1234,deny,status:403,msg:'Our test rule has triggered'"

Rule是說,如果QueryString的參數為 testparam 而且它的值為test,就會被ModSecurity 拒絕,并回傳403。

4、重啟IIS,查看事件檢視器應用程式中的ModSecurity 是否有無錯誤(如果沒看到,可以直接用Browser 連http://localhost)。

5、測試Rule 1234 是否會被擋。
開啟Browser 連http://localhost/?testparam=test,就可以發現,網頁會被ModSecurity 給擋住了

參考資源

ModSecurity 手冊
最新支持的 Visual C++ 下載


該文章在 2024/7/5 17:28:58 編輯過
關鍵字查詢
相關文章
正在查詢...
點晴ERP是一款針對中小制造業的專業生產管理軟件系統,系統成熟度和易用性得到了國內大量中小企業的青睞。
點晴PMS碼頭管理系統主要針對港口碼頭集裝箱與散貨日常運作、調度、堆場、車隊、財務費用、相關報表等業務管理,結合碼頭的業務特點,圍繞調度、堆場作業而開發的。集技術的先進性、管理的有效性于一體,是物流碼頭及其他港口類企業的高效ERP管理信息系統。
點晴WMS倉儲管理系統提供了貨物產品管理,銷售管理,采購管理,倉儲管理,倉庫管理,保質期管理,貨位管理,庫位管理,生產管理,WMS管理系統,標簽打印,條形碼,二維碼管理,批號管理軟件。
點晴免費OA是一款軟件和通用服務都免費,不限功能、不限時間、不限用戶的免費OA協同辦公管理系統。
Copyright 2010-2025 ClickSun All Rights Reserved