Installation et configuration d’un WAF (CentOS 7.2)
WAF pour Web Application Firewall est un module qui permet de protéger votre serveur web (Appache ou Nginx) des attaques DdoS, des injections SQL ou encore des attaques de type XSS. Il s’appuie les travaux du projet OWASP (Open Web Application Security Project).
Installation de ModSecurity pour Apache
On installe les modules WAF pour Apache en tapant la commande suivante :
|
|
Avant de redémarrer Apache pour prendre en compte les modules installés, nous allons activer le mode debug intégré au module « mod_security ». On sauvegarde le fichier d’origine en tapant la commande suivante :
|
|
On édite le fichier « mod_security.conf » via la commande suivante :
|
|
On active le debug en mettant la valeur 1 à la directive « SecDebugLogLevel » comme ci-dessous (ligne 44) :
|
|
Les logs seront inscrits dans le fichier « /var/log/httpd/modsec_debug.log » comme indiqué ligne 43 dans le fichier « /etc/httpd/conf.d/mod_security.conf ». Maintenant que le module est bien configuré, nous allons l’activer dans Apache via la commande suivante :
|
|
Pour désactiver une règle et afin qu’elle ne soit pas réactiver lors d’une mise à jour des règles, il faudra modifier votre fichier .htaccess ou le fichier de configuration de votre vhost comme ci dessous :
|
|
L’id de la règle à désactiver sera à récupérer dans le fichier de log « /var/log/httpd/modsec_debug.log »