WAF

ModSecurity(mod_security) の Core Rule Set(CRS)を読み解く【その2:検知ルール】

ModSecurity Core Rule Set(CRS)を読み解く【その1:global_config, config】に続いて、Core Rule Set(CRS)の検知ルールを見てみた。 確認したバージョン modsecurity-crs v2.0.2(2009年10月2日現在) CRS の base_rules 以下の .conf ファイルが ModSecuri…

ModSecurity(mod_security) の Core Rule Set(CRS)を読み解く【その1:global_config, config】

Apache モジュールである ModSecurity*1 の Core Rule Set(CRS)*2となっていた。 確認したバージョン modsecurity-crs v2.0.2(2009年10月2日現在) CRS v2.0.2 の tar 玉をダウンロードし展開すると、以下のような構成となっている。解凍したディレクトリ…