カテゴリー: mod_security

, , , , ,
  • git clone でfatal: HTTP request failed

    昨日、お仕事でサーバにmod securityを導入していました。
    apacheの再起動を伴うので、事前に作業時間を取り決めていたのですが、私の悪い癖でギリギリまで作業を進めていなかった為、気がつくとタイムリミットが残り5分。
    大急ぎでサーバにmod securityをインストール、ルールセットをgit cloneすると。

    # git clone https://github.com/SpiderLabs/owasp-modsecurity-crs.git
    Initialized empty Git repository in /usr/local/apache2/conf/owasp-modsecurity-crs/.git/
    error:  while accessing https://github.com/SpiderLabs/owasp-modsecurity-crs.git/info/refs
    fatal: HTTP request failed
    

    oh,my got!

  • CentOS7 apache2.4.29 unique_id の変更によるwaf-fleへの通知失敗

    過去記事の子ネタです。
    www.unknownengineer.net

    mod_securityを導入した際に、waf-fleというmod_securityの検知結果を受け取り、視覚的に表示するConsoleがあります。

    waf-fle.org

    既に更新は止まっていますが、mod_securityが生成したログをテキストベースで見るよりはかなり見やすいので重宝していました。
    しかし、とあるサーバでmod_securityに検知結果を渡せない事象が発生したので、解決策をメモっておきます。

  • mod_security mlogcが作成されない場合の対応

    結構前にはまったのですが、放置していました。
    一昨日たまたま理由と対応が分かったので記載します。

【プロフィール】

【無音鈴鹿】
お絵かきが好きなエンジニアの成れの果て

Twitter


【広告】



【広告】