ModSecurity 2.5.7 di Slackware 12.1

Kali ini menggunakan modsecurity v2.5.7 dan Slackware 12.1
Perubahan mendasar adalah cara install modsecurity2 yang lebih to the point :) tidak perlu edit makefile segala.

Saya coba seringkas mungkin :P

  • Download modsecurity versi akhir (2.5.7)
  • Unpack
  • Masuk ke direktory apache2
  • Lakukan #./configure
  • Lakukan #make
  • Lakukan #make install
  • Edit file httpd.conf
  • Tambahkan:
      LoadFile /usr/lib/libxml2.so
      #LoadFile /usr/lib/liblua5.1.so #(kalau pakai LUA hilangkan #)
      LoadModule security2_module lib/httpd/modules/mod_security2.so
  • Tambahkan lagi :
      < IfModule security2_module>
      Include /etc/httpd/modrules/*.conf #direktory modrules dapat diganti yg lain.
      < /IfModule>
  • Jangan lupa save perubahan pada httpd.conf :)
  • Sekarang copykan seluruh isi rules ke direktory yg telah dibuat (misal /etc/httpd/modrules)
  • Edit file modsecurity_crs_10_config.conf
      SecServerSignature "Apache/2.2.0 (Fedora)" #Anda ingin ganti dengan yg lain ?
      SecAuditLog logs/modsec_audit.log #mungkin jadi /var/log/httpd/modsec_audit.log
      SecDebugLog logs/modsec_debug.log #mungkin jadi /var/log/httpd/modsec_debug.log
  • Jangan lupa save perubahan pada modsecurity_crs_10_config.conf
  • Oke, modsecurity telah siap. Restart apache Anda.

Tulisan ini merupakan revisi dari http://slackerbox.com/node/453

Semoga berguna.
Salam.