Vous l'avez demandé, vous l'avez attendu, et maintenant il est enfin là. Le tant attendu ModSecurity 3.0 est désormais disponible. ModSecurity 3.0 est une réécriture complète de ModSecurity et est la première version à fonctionner nativement avec NGINX. ModSecurity 3.0 se charge dans NGINX en tant que module dynamique.
ModSecurity est le pare-feu d’application Web (WAF) le plus déployé au monde, utilisé par plus d’un million de sites Web. ModSecurity protège les applications contre une large gamme d’attaques de couche 7, telles que l’injection SQL (SQLi), l’inclusion de fichiers locaux (LFI) et les scripts intersites (XSS). ModSecurity est un logiciel open source et soutenu par une communauté forte et enthousiaste.
Un bref historique du projet ModSecurity
Comment ModSecurity arrête les attaques de la couche 7
Ce qui a changé avec ModSecurity 3.0 et comment il s'intègre à NGINX
Comment installer et configurer ModSecurity avec NGINX et NGINX Plus open source
Fayçal Memon
Ingénieur logiciel