[點晴永久免費OA]如何使用ModSecurity WAF 防火墻來保護(hù)Windows IIS WEB網(wǎng)站 - 安裝教程
當(dāng)前位置:點晴教程→點晴OA辦公管理信息系統(tǒng)
→『 經(jīng)驗分享&問題答疑 』
前言以前在 IIS 7 時,有使用 UrlScan 這個 WAF 來保護(hù)IIS,但目前 UrlScan 已無法用在 IIS 10 上面。 實作1、確定 IIS 已安裝。 2、安裝 ModSecurity
3、啟用ModSecurity
預(yù)設(shè)ModSecurity 是偵測模式,所以請將它改成啟用,修改c:\inetpub\wwwroot\modsecurity\modsecurity.conf
Rule是說,如果QueryString的參數(shù)為 testparam 而且它的值為test,就會被ModSecurity 拒絕,并回傳403。 4、重啟IIS,查看事件檢視器中應(yīng)用程式中的ModSecurity 是否有無錯誤(如果沒看到,可以直接用Browser 連http://localhost)。 5、測試Rule 1234 是否會被擋。 參考資源ModSecurity 手冊 該文章在 2024/7/5 17:28:58 編輯過 |
關(guān)鍵字查詢
相關(guān)文章
正在查詢... |