Hallo Zusammen,
wie und wo realisiert ihr custom mod_security rules? SE und PD sind auf aktuellem Stand.
- Ablegen in dem Verzeichnis "conf/coreruleset-current/rules/" funktioniert, aber ist nicht "Update resistent" bei updates von CRS. (oder irre ich mich hier). Edit: funktioniert nur, wenn auch die OWASP CRS aktiviert sind...
- Einbinden via Include in der httpd24.conf-template funktioniert nicht, da die Direktive dann weit vorher in der httpd.conf generiert wird wie der Rest von mod_security (diese ganz unten). Somit wird die Regel nicht angewendet.
- Die crs-setup.conf wird auch dynamisch via httpd_vhosts.pl generiert und kann nicht genutzt werden.
Wie realisiert ihr dieses? Vor allem, dass dieses bei Updates weiterhin ohne manuellem Eingriff weiterhin funktioniert?
Grüße