13 lines
710 B
Text
13 lines
710 B
Text
|
|
# Gere par Set-OPS (role serveur_web_frontal). Ne pas editer a la main.
|
||
|
|
#
|
||
|
|
# ModSecurity v3 + OWASP CRS. L'inclusion livree par Debian (`modsecurity_includes.conf`)
|
||
|
|
# ne charge QUE le moteur, pas les regles : on compose ici, dans l'ordre que le CRS exige
|
||
|
|
# — reglages du moteur, puis son mode, puis la configuration du CRS, ses exclusions
|
||
|
|
# d'avant, ses regles, ses exclusions d'apres.
|
||
|
|
Include /etc/nginx/modsecurity.conf
|
||
|
|
SecRuleEngine {{ serveur_web_frontal_waf_mode }}
|
||
|
|
Include /etc/modsecurity/crs/crs-setup.conf
|
||
|
|
Include /etc/modsecurity/crs/REQUEST-900-EXCLUSION-RULES-BEFORE-CRS.conf
|
||
|
|
Include /usr/share/modsecurity-crs/rules/*.conf
|
||
|
|
Include /etc/modsecurity/crs/RESPONSE-999-EXCLUSION-RULES-AFTER-CRS.conf
|