Aujourd’hui, on ajoute une couche de sécurité supplémentaire avec l’installation du module ModSecurity pour Apache.
ModSecurity est un firewall pour les applications web (WAF) pour Apache.
Il permet de se prémunir contre pas mal d’attaques (connues/inconnues, injections SQL, failles XSS…) et permet de surveiller le traffic HTTP en temps réel. Très utile pour un serveur dédié sous Apache!
L’installation est très rapide, cela ne prend que quelques minutes et 3 étapes.
Etape 1 : installation de mod_security
On commence par éditer nos sources de dépôts :
nano /etc/apt/sources.list
Code language: PHP (php)
et on ajoute les backports :
deb squeeze-backports main
On met à jour et on installe mod_security
:
apt-get update
apt-get install libapache-mod-security
Code language: JavaScript (javascript)
On active le module :
a2enmod mod-security
Et on relance Apache pour prendre en compte nos changements :
/etc/init.d/apache2 restart
Lire la suite