Documento Modsecurity
Documento Modsecurity
Documento Modsecurity
Estudiantes:
Asignatura:
Seguridad informática.
Docente:
Ing. Eduardo Chachagua Alfaro.
Tema en desarrollo:
Investigación para la instalación y configuración de ModSecurity.
FECHA DE ENTREGA:
12 de mayo de 2023
Desarrollo.
• Rocky Linux 9.
• Servidor Web Apache.
• Configuración de FQDN.
• Instalación del CMS wordpress.
• Configuración del modulo ModSecuriry
Es por eso que hemos tomado la decisión de elaborar una guía para la ejecución
del escenario necesario.
sudo mv /var/www/html/wordpress/wp-config-sample.php
/var/www/html/wordpress/wp-config.php
www.FQDN/wordpress/wp-admin/install.php
Instalación de ModSecurity.
6. Una vez que se haya reiniciado Apache, puedes verificar que ModSecurity esté
activo con el siguiente comando:
Agregamos las siguientes líneas al archivo para habilitar el soporte para FQDN:
Nota: En la directiva SecRule, deny indica que se debe bloquear el acceso a las
direcciones IP especificadas, y status:403 indica que el servidor web debe
devolver un código de estado HTTP 403 (Prohibido) a los clientes que intenten
acceder desde estas direcciones IP.