【问题标题】:Nginx ingress controller modsecurityNginx 入口控制器 modsecurity
【发布时间】:2018-09-27 17:22:27
【问题描述】:

我根据this link 通过 nginx 入口控制器的配置映射启用了 modsecurity: "true" 和 enable-owasp-modsecurity-crs: "true" 。在入口的注释中,我将 SecRuleEngine 设置为 On。 当我使用nikto 进行一些扫描并尝试触发 owasp 规则时,我只在入口日志中看到 400 个响应。我预计会有 403 条回复。有人知道我做错了什么或要检查什么吗?

【问题讨论】:

  • 如果禁用 modsecurity 会得到什么?
  • 嗨,Rico,今天会试试。看看它做了什么。
  • 禁用 modsecurity 的结果是什么?
  • 我让它与通过 configmap 启用的 modsecurity 和 owasp 一起工作。我唯一改变的是入口中的注解:nginx.ingress.kubernetes.io/configuration-sn-p: | modsecurity_rules ' SecRuleEngine On SecAuditLog /var/log/modsec/audit.log SecAuditLogParts ABCIJDEFHZ SecAuditEngine RelevantOnly SecRuleRemoveById 932140 ';我不得不更改“SecAuditLog /var/log/modsec/audit.log”。将其更改为 SecAuditLog /var/log/modsec_audit.log

标签: kubernetes kubernetes-ingress mod-security2 nginx-ingress


【解决方案1】:

按照以下说明进行操作: https://karlstoney.com/2018/02/23/nginx-ingress-modsecurity-and-secchatops/

我唯一需要更改的是“SecAuditLog /var/log/modsec/audit.log”。将其更改为 SecAuditLog /var/log/modsec_audit.log

【讨论】:

    猜你喜欢
    • 2021-09-12
    • 1970-01-01
    • 1970-01-01
    • 2022-06-29
    • 2019-04-17
    • 2018-11-15
    • 2019-03-23
    • 2018-10-29
    • 2021-03-07
    相关资源
    最近更新 更多