对于CyberPanel面板大家可能都清楚了,其中因为有自带的免费ModSecurity防火墙,非常管用,开启了OWASP规则后,可以自动防范一些数据库注入及其他风险。但是同样也带来了不少的误报,搬主题也查看了一遍,发现CyberPanel面板的ModSecurity防火墙OWASP规则都是2021年6月的,而官方的规则都升级到了2024年了,能不能更新一些规则呢?这里搬主题就给大家分享一下升级CyberPanel面板的ModSecurity防火墙OWASP规则图文教程。目前官方的规则都是2021年6月的,地址在主机这个位置可以查看到:/usr/local/lsws/conf/modsec/owasp-modsecurity-crs-3.0-master/rules那么,如何更新OWASP规则呢?只要从官方下载:https://github.com/coreruleset/coreruleset/releases/ 下载最新的规则即可。这里的最新版本是4.1.0,我这里就直接下载最新版本下载完成后,解压下载后的压缩包coreruleset-4.1.0.zip找到里面的rules文件夹。然后把里面的所有文件全部复制到主机的/usr/local/lsws/conf/modsec/owasp-modsecurity-crs-3.0-master/rules文件下,相当于覆盖原有的文件即可。覆盖完成后,接下来还要修改权限修改权限为750find /usr/local/lsws/conf/modsec/owasp-modsecurity-crs-3.0-master/rules -exec chmod 750 {} ;然后修改文件对应的用户及用户组chown -R lsadm:nogroup /usr/local/lsws/conf/modsec/owasp-modsecurity-crs-3.0-master/rules注意以上的lsadm:nogroup,自己修改为自己对应的用户及用户组。接下来重启服务就生效了systemctl restart lsws.service
THE END