# Gere par Set-OPS (role serveur_web_frontal). Ne pas editer a la main. # # ModSecurity v3 + OWASP CRS. L'inclusion livree par Debian (`modsecurity_includes.conf`) # ne charge QUE le moteur, pas les regles : on compose ici, dans l'ordre que le CRS exige # — reglages du moteur, puis son mode, puis la configuration du CRS, ses exclusions # d'avant, ses regles, ses exclusions d'apres. Include /etc/nginx/modsecurity.conf SecRuleEngine {{ serveur_web_frontal_waf_mode }} Include /etc/modsecurity/crs/crs-setup.conf Include /etc/modsecurity/crs/REQUEST-900-EXCLUSION-RULES-BEFORE-CRS.conf Include /usr/share/modsecurity-crs/rules/*.conf Include /etc/modsecurity/crs/RESPONSE-999-EXCLUSION-RULES-AFTER-CRS.conf