Привет, я новичок в Linux. Я установил свой веб-сервер Apache2 на Ubunto 20.04 и настроил безопасность модов с помощью проекта OWASP CRS. Я попытался следовать руководству здесь -
https://www.netnea.com/cms/apache-tutorial-8_handling-false-positives-modsecurity-core-rule-set/#step_8_summarizing_all_rule_exclusions. К сожалению, при включении modsecurity я получаю ошибку 403. Я считаю это ложным срабатыванием. Как вкратце я могу добавить исключения в owasp-modsecurity-crs?
Как идиот. Открываю "этот файл" и пишу в нем. Кристиан Фолини руководит смертельно долго. Я пытался следовать за ним, но у меня нет такого продвинутого уровня знаний. Простите за русский, я пользовался Google Translate.
Размещение прав непосредственно в nano /etc/apache2/mods-available/security2.conf мне не нравится. Где лучше всего их разместить и куда добавить позже (Include)? Я предпочитаю быть отдельным файлом.
nano /etc/apache2/mods-available/security2.conf
#вопрос