ubuntu上安装Apache2+ModSecurity及实现防SQL注入演示

本文详细介绍了在Ubuntu系统上如何安装Apache2服务器和ModSecurity模块,并展示了利用ModSecurity防止SQL注入的步骤。通过安装libapache2-modsecurity模块,配置拦截模式,结合OWASP Mutillidae II漏洞应用进行测试,演示了如何有效阻止恶意SQL注入攻击。

ubuntu上安装Apache2+ModSecurity及实现防SQL注入演示

一、Apache2 的安装

1.1、安装环境:

OS:Ubuntu 16.04.1 LTS
Apache:  Apache/2.4.18 (Ubuntu)
安装命令:

更新安装源:
sudo apt-get install update
sudo apt-get install apache2
1.2、Apache的基本命令
1、查看版本信息
 apachectl -v
2、加载和去掉加载模块
  sudo a2enmod security2   #启动mod-security模块
  sudo a2dismod security2  #停止mod-security模块
3、加载站点和去掉加载站点
  sudo a2ensite proxy.conf #加载proxy.conf站点
  sudo a2dissite proxy.conf #停止proxy.conf站点
4、apache启动、停止和重启
sudo service apache2 restart
sudo service apache2 stop
sudo service apache2 start
sudo service apache2 reload #reload不用重启服务,直接重新加载配置文件

 
二、Apache设置反向代理 

2.1、启动代理模块

sudo a2enmod proxy proxy_ajp proxy_balancer proxy_connect proxy_ftp proxy_http

2.2、配置站点文件

新建配置文件proxy.conf

sudo vim /etc/apache2/mods-enabled/proxy.conf
编辑站点配置文件:

<VirtualHost *:8088>
	ServerName www.aaa.com
	
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值