felipe8398 / ModSec_Redirector

WAF para ficar na frente da sua aplicação WEB

Geek Repo:Geek Repo

Github PK Tool:Github PK Tool

ModSec_Redirector

Pré requisitos

  • Ter docker instalado
  • Ter uma aplicação WEB

Executando o teste

RUN echo "ProxyPass / http://app:8080/" >> /etc/apache2/sites-enabled/000-default.conf
RUN echo "ProxyPassReverse / http://app:8080/" >> /etc/apache2/sites-enabled/000-default.conf

  • Adicionar suas regras do ModSecurity no arquivo regras/log4.conf (No momento ele consta com regras para proteção do Log4Shell)

  • Realizar o build do Dockerfile

docker image build -t meumodsec:0.7 .
  • Subir o container do ModSecurity
docker run -d --name modsec -p 80:80 meumodsec:0.7

Pergunta dos universitarios

1- Como saber se o meu WAF e aplicação WEB vulneravel subiu ?

Execute docker container ls , e verifique se tem o container com nome "modsec" Captura de tela de 2022-06-19 15-34-11

2- Como pegar log do modsec?

Execute docker exec -ti $(docker container ls | grep "modsec"| awk '{print $1}') cat /var/log/apache2/error.log Captura de tela de 2022-06-19 15-36-33

About

WAF para ficar na frente da sua aplicação WEB


Languages

Language:Dockerfile 99.8%Language:HTML 0.2%