# Занятие 4. Web Application Firewall
Веб сервер

WAF

установка nginx
обновление

Add Latest Nginx PPA





Download Nginx Source




Install libmodsecurity3 for ModSecurity

клонирование репозитория





Building the ModSecurity Environment
создаем среду

запускаем конфигурацию

скомпилируем

установка

Install ModSecurity-nginx Connector




создадим модули


Load and Configure ModSecurity-nginx Connector with Nginx

внесем правки


сохраняем

Create and Configure Directory and Files for ModSecurity




сохранение

создаем файл и записываем данные


все изменения вступили и пока все хорошо

перезапустим

все отлично

настроим прокси

все прекрасно получилось
подключение с яндекс браузера с домашней
винды на адрес waf


Install OWASP Core Rule Set for ModSecurity



добавим пару парвил

ошибок нет

перезапустим и проверим

отлично блокирует действия

sql инъекция

заблокировало

логи

на веб сервере атака прошла

xss атака

атака не получилась
переход на скрытую страницу администрации, к которой нельзя получить доступ через интерфейс

переход на скрытый ftp, к которому нельзя получить доступ через интерфейс

Спасибо вам огромное за такие практики. Очень понравились)