[Auto-Sync] Atualização das configurações em srvproxy001.itguys.com.br - 2025-09-20 12:12:13

This commit is contained in:
srvproxy001.itguys.com.br 2025-09-20 12:12:13 -03:00
parent 3ef0fc547f
commit 08fde0467d
1 changed files with 2 additions and 8 deletions

View File

@ -1,23 +1,17 @@
# /etc/nginx/modsecurity.conf
#
# Ficheiro de configuração principal do ModSecurity para o Nginx.
# Ativa o motor de regras e carrega o Core Rule Set (CRS) do OWASP,
# bem como as nossas exceções personalizadas.
# VERSÃO CORRIGIDA: Carrega as regras diretamente, contornando os ficheiros de setup em falta.
# Carrega o ficheiro de configuração recomendado do ModSecurity.
Include /etc/modsecurity/modsecurity.conf
# --- Ativação do Motor de Regras ---
# 'On' - Bloqueia as ameaças.
# 'DetectionOnly' - Apenas regista as ameaças (bom para depuração).
SecRuleEngine On
# --- Carregar o Core Rule Set (CRS) do OWASP ---
# Estas linhas carregam as regras de segurança padrão.
Include /usr/share/modsecurity-crs/crs-setup.conf
# Em vez de procurar pelo crs-setup.conf, carregamos diretamente todas as regras.
Include /usr/share/modsecurity-crs/rules/*.conf
# --- Carregar as NOSSAS Exceções Personalizadas ---
# É CRUCIAL que estas linhas venham DEPOIS das regras do CRS.
# Elas permitem-nos criar "zonas seguras" para as nossas aplicações.
Include /etc/nginx/modsecurity/global-exceptions.conf;