【发布时间】:2020-02-24 10:08:51
【问题描述】:
使用 Mod-Security 我想让我的生产系统阻止请求(SecRuleEngine On),但对于某些规则(可能随 RuleSet 的更新提供)我想得到通知。这应该有助于我在将规则真正投入生产之前识别误报。
换句话说,我想为规则列表配置DetectionOnly,而其他规则仍然被阻止。
有没有办法使用 ModSecurity 进行配置?
【问题讨论】:
标签: mod-security
使用 Mod-Security 我想让我的生产系统阻止请求(SecRuleEngine On),但对于某些规则(可能随 RuleSet 的更新提供)我想得到通知。这应该有助于我在将规则真正投入生产之前识别误报。
换句话说,我想为规则列表配置DetectionOnly,而其他规则仍然被阻止。
有没有办法使用 ModSecurity 进行配置?
【问题讨论】:
标签: mod-security
您可以更新特定规则,如下所示:
SecRuleUpdateActionById 12345 "pass,log"
或者,您可以编写自己的规则来关闭特定场景的规则引擎。例如看这个问题:Set mod_security to detectionOnly for a specific page?
【讨论】: