INFOTHEMA

Section Hackerspace de l'association / Espace d'Expérimentation Technique => Applications Web (CMS - Services - Serveur - Programmation) => Discussion démarrée par: Animateur le octobre 27, 2025, 02:54:43 pm

Titre: [CultureLinux] NGINX + ModSecurity : détection & blocage des attaques 🚀
Posté par: Animateur le octobre 27, 2025, 02:54:43 pm
[CultureLinux] NGINX + ModSecurity : détection & blocage des attaques 🚀



Salut les pingouins ! 🐧 Aujourd’hui, on pousse la sécurité de votre serveur NGINX à un niveau supérieur avec ModSecurity, le pare-feu applicatif open-source soutenu par l’OWASP. Que vous soyez débutant ou admin sys confirmé, vous allez apprendre à protéger vos sites web contre les injections SQL, XSS et autres attaques courantes.

Dans cette vidéo, on installe et configure ModSecurity sur NGINX, on découvre le Core Rule Set (CRS ) et on voit comment activer le mode détection ou le mode blocage complet. Vous apprendrez également à créer vos propres règles personnalisées pour bloquer des scans ou des accès non autorisés, et à tester tout ça avec des exemples concrets. 🔒

Documentation : https://doc.clinux.fr/web/nginx/#securite-modsecurity
Règles d'écriture CRS: https://coreruleset.org/docs/3-about-rules/creating/