Есть ли у нового Mod Security в cPanel свои правила?

В новую cPanel/WHM встроена защита Mod Security, я не говорю о Config Server или других сторонних решениях. Дает ли это включение что-нибудь или мне нужно использовать правила, подобные OWASP и ATOMIC?

Я знаю, что это звучит как простой вопрос, на который можно ответить, проведя небольшое исследование, но я много сделал и даже прочитал каталог /usr/local/apache/conf. Я пытаюсь упростить вопрос, мой реальный вопрос в том, что уже встроено и как это может интегрировать больше правил? Правила активированы по умолчанию или их нужно включить в пользовательское правило? Плохо ли добавлять правила OWASP? Я попытался сделать это, и все IP-адреса начали блокироваться брандмауэром.


person Neo    schedule 11.12.2014    source источник


Ответы (1)


Правила добавлены только как последнее обновление cPanel (с использованием 11.48.0 сборки 9). Он включает основной набор правил OWASP ModSecurity, который можно включить через WHM-> Центр безопасности-> Поставщики Modsecurity.

person Ivan    schedule 06.02.2015
comment
Спасибо, My WHM еще не обновился до этой версии, возможно, он не находится в стабильном состоянии. Я сам добавил OWASP вручную и со временем отключил около 100 ложных срабатываний, правило за правилом вручную, я предполагаю, что переключение на это заставит меня начать все сначала. - person Neo; 07.02.2015