Kali ini menggunakan modsecurity v2.5.7 dan Slackware 12.1
Perubahan mendasar adalah cara install modsecurity2 yang lebih to the point :) tidak perlu edit makefile segala.
Saya coba seringkas mungkin :P
-
Download modsecurity versi akhir (2.5.7)
- Unpack
- Masuk ke direktory
apache2
- Lakukan
#./configure
- Lakukan
#make
- Lakukan
#make install
- Edit file
httpd.conf
- Tambahkan:
LoadFile /usr/lib/libxml2.so
#LoadFile /usr/lib/liblua5.1.so #(kalau pakai LUA hilangkan #)
LoadModule security2_module lib/httpd/modules/mod_security2.so
- Tambahkan lagi :
< IfModule security2_module>
Include /etc/httpd/modrules/*.conf #direktory modrules dapat diganti yg lain.
< /IfModule>
- Jangan lupa save perubahan pada
httpd.conf :)
- Sekarang copykan seluruh isi
rules ke direktory yg telah dibuat (misal /etc/httpd/modrules)
- Edit file
modsecurity_crs_10_config.conf
SecServerSignature "Apache/2.2.0 (Fedora)" #Anda ingin ganti dengan yg lain ?
SecAuditLog logs/modsec_audit.log #mungkin jadi /var/log/httpd/modsec_audit.log
SecDebugLog logs/modsec_debug.log #mungkin jadi /var/log/httpd/modsec_debug.log
- Jangan lupa save perubahan pada
modsecurity_crs_10_config.conf
- Oke, modsecurity telah siap. Restart apache Anda.
Tulisan ini merupakan revisi dari http://slackerbox.com/node/453
Semoga berguna.
Salam.