modsecurity 초기 부터 custom rule을 제작 배포하던 http://gotroot.com/ 에서 한동안 업데이트가 없다가(제작자가
*ASL - Atomic Secured Linux 에 참여) 유료 ASL에 포함된 custom rule파일을 1달 딜레이를 두고 무료로 배포하고
있습니다. modsecurity 방화벽을 운영하시는 분들은  참고해볼만한 rule들이 많이 포함되어 있습니다.
그리고 당연하지만 해외에서 많이 사용되는 forum프로그램들에 관한 rule이 많고 그래서 국내에 rule를
바로 적용하기에는 필요없는 부분(사용 웹프로그램에 따라)있습니다.
새로운 rule을 테스트 하실때엔 반드시 SecRuleEngine지시자를 DetectionOnly로 설정하시고
modsec_audit, modsec_debug를 확인하면서 설정해야 차단(!) 당하는 일이 없겠죠.



아래링크는 최신버전으로 갱신되는 링크입니다.
http://updates.atomicorp.com/channels/rules/delayed/

http://updates.atomicorp.com/channels/rules/delayed/modsec-2.5-free-latest.tar.bz2

* ASL - Atomic Secured Linux : http://www.atomicorp.com/

+ Recent posts