Тестирование набора основных правил ModSecurity OWASP останавливает мой экземпляр

Я установил ModSecurity для своего веб-сервера nginx, который работает на Ubuntu 18.04LTS, и моя машина является экземпляром AWS EC2. Я установил ModSecurity версии 3, перейдя по следующей ссылке: https://www.nginx.com/blog/compiling-and-installing-modsecurity-for-open-source-nginx/

После установки я проверил мою установку следующей командой: curl https://example.com?testparam=test и получил 403 Forbidden в ответ.

Затем я установил основной набор правил ModSecurity OWASP, перейдя по следующей ссылке: https://raw.githubusercontent.com/SpiderLabs/owasp-modsecurity-crs/v3.0/master/INSTALL (установка на часть Nginx). После завершения я перезапустил свой веб-сервер NGINX, а затем протестировал установку основного набора правил, введя следующий URL в браузере: https://example.comm//?param="><script>alert(1);</script> Взамен я получил 403 запрещенную страницу. Что и ожидалось.

Я думал, что все в порядке, но когда я попытался получить доступ к своему сайту, я обнаружил, что это дает example.cocm took too long to respond., Я думал, что перезапуск моего nginx решит проблему. Но я обнаружил, что не могу войти в свой экземпляр через SSH. Затем я перезапустил свой экземпляр через консоль AWS, и мой сайт скоро появится. Но если я проверю свой сайт снова https://example.comm//?param="><script>alert(1);</script> хотя я получаю 403 Запрещено, но после этого я не могу просматривать свой сайт или не могу войти в свой экземпляр через консоль SSH!

0 ответов

Другие вопросы по тегам