[CultureLinux] NGINX + ModSecurity : détection & blocage des attaques 🚀
Salut les pingouins ! 🐧 Aujourd’hui, on pousse la sécurité de votre serveur NGINX à un niveau supérieur avec ModSecurity, le pare-feu applicatif open-source soutenu par l’OWASP. Que vous soyez débutant ou admin sys confirmé, vous allez apprendre à protéger vos sites web contre les injections SQL, XSS et autres attaques courantes.
Dans cette vidéo, on installe et configure ModSecurity sur NGINX, on découvre le Core Rule Set (CRS ) et on voit comment activer le mode détection ou le mode blocage complet. Vous apprendrez également à créer vos propres règles personnalisées pour bloquer des scans ou des accès non autorisés, et à tester tout ça avec des exemples concrets. 🔒
Documentation :
https://doc.clinux.fr/web/nginx/#securite-modsecurityRègles d'écriture CRS:
https://coreruleset.org/docs/3-about-rules/creating/