【发布时间】:2018-09-27 17:22:27
【问题描述】:
我根据this link 通过 nginx 入口控制器的配置映射启用了 modsecurity: "true" 和 enable-owasp-modsecurity-crs: "true" 。在入口的注释中,我将 SecRuleEngine 设置为 On。 当我使用nikto 进行一些扫描并尝试触发 owasp 规则时,我只在入口日志中看到 400 个响应。我预计会有 403 条回复。有人知道我做错了什么或要检查什么吗?
【问题讨论】:
-
如果禁用 modsecurity 会得到什么?
-
嗨,Rico,今天会试试。看看它做了什么。
-
禁用 modsecurity 的结果是什么?
-
我让它与通过 configmap 启用的 modsecurity 和 owasp 一起工作。我唯一改变的是入口中的注解:nginx.ingress.kubernetes.io/configuration-sn-p: | modsecurity_rules ' SecRuleEngine On SecAuditLog /var/log/modsec/audit.log SecAuditLogParts ABCIJDEFHZ SecAuditEngine RelevantOnly SecRuleRemoveById 932140 ';我不得不更改“SecAuditLog /var/log/modsec/audit.log”。将其更改为 SecAuditLog /var/log/modsec_audit.log
标签: kubernetes kubernetes-ingress mod-security2 nginx-ingress