Het installeren van de mod\_security-module in Apache kan technisch zijn als je niet bekend bent met Linux-commando’s. De installatieprocedures kunnen variëren afhankelijk van het besturingssysteem dat je gebruikt, maar over het algemeen zijn hier vier eenvoudige stappen om je op weg te helpen op Ubuntu 18.04.
Stap 1: Installeer Apache
Als je Apache nog niet op je machine hebt geïnstalleerd, dan moet je dat eerst doen. Gebruik de volgende commando’s om Apache te installeren:
sudo apt-get update
sudo apt-get install apache2
Stap 2: Installeer de Mod\_Security-module
Als Apache correct is geïnstalleerd, kun je de Mod\_Security-module installeren met behulp van het volgende commando:
sudo apt-get install libapache2-mod-security2
Stap 3: Schakel de mod\_security-module in
Zodra je de mod\_security-module hebt geïnstalleerd, moet je deze inschakelen. Gebruik de volgende commando’s om dit te doen:
sudo a2enmod security2
sudo service apache2 restart
Stap 4: Controleer of Mod\_Security correct is geïnstalleerd
Als Mod_Security correct is geïnstalleerd, kun je dit controleren door het commando mod_info in te voeren. Deze module zou moeten verschijnen in de lijst met geladen modules. Om mod\_info te gebruiken, voer je het volgende commando in:
sudo a2enmod info
sudo service apache2 restart
En ga naar http://localhost/server-info in je webbrowser, waarbij “localhost” de naam van je server is.
Na het volgen van deze stappen zou Mod\_Security nu geïnstalleerd en geactiveerd moeten zijn. Het is aan te raden om Apache ook te herstarten na het volgen van deze commando’s om er zeker van te zijn dat alle wijzigingen van kracht worden.
Let op: Mod\_Security heeft een regelset nodig om te functioneren. Dit is een verzameling definities die bepaalt wat als kwaadaardige activiteit wordt beschouwd. De OWASP ModSecurity Core Rule Set (CRS) is een populaire keuze en kan gratis worden gebruikt.
Om de CRS te installeren, voer je het volgende commando uit:
sudo apt-get install modsecurity-crs
Disclaimer: Het installeren van de software op een systeem kan altijd risico’s met zich meebrengen. Zorg ervoor dat je weet wat elk commando doet voordat je het uitvoert, en maak altijd een back-up van belangrijke gegevens voordat je iets nieuws installeert. Als je niet zeker weet wat je doet, is het het beste om hulp te zoeken bij een professional of bij de community van de software.