Laboratorio WAF
Laboratorio WAF
Instalar Apache.
Configurar apache2 como proxy reverso.
Instalar modsecurity.
Asegurar el servidor WEB.
Interpretar logs de acceso mediante modsecurity.
Introducción
En este ejercicio, Ud. configurará modsecurity para el servicio web application firewall
para protección de sitios web.
Instalación de Apache2
#apt update
#apt upgrade
#a2enmod ssl
4. Instalar openssl
#mkdir /etc/apache2/ssl
#cd /etc/apache2/ssl
INSTALACIÓN DE MODSECURITY
7. Instalar el módulo
#apt-get install libapache2-mod-security2 -y
En un directorio
<Directory "/var/www/wp-admin">
<IfModule security2_module>
SecRuleEngine Off
</IfModule>
</Directory>
<VirtualHost *:443>
ServerAdmin admin@ejercito.mil.ec
ServerName soporte.ejercito.mil.ec
ServerAlias soporte.ejercito.mil.ec
ProxyRequests Off
SSLProxyEngine on
ProxyPreserveHost On
DocumentRoot /var/www/html
ErrorLog ${APACHE_LOG_DIR}/error.log
CustomLog ${APACHE_LOG_DIR}/access.log combined
SSLEngine on
SSLCertificateFile /etc/apache2/ssl/apache.crt
SSLCertificateKeyFile /etc/apache2/ssl/apache.key
<Location />
ProxyPass http://10.140.178.108/glpi/
ProxyPassReverse http://10.140.178.108/glpi/
Order allow,deny
Allow from all
</Location>
</VirtualHost>
Instalar DVWA
Instalar paquetes necesarios
#apt-get -y install apache2 mariadb-server php php-mysqli php-gd libapache2-mod-
php
#ServerTokens OS
ServerSignature Off
Reiniciar servicio de apache
#systemctl restart apache2