采用如下的配置,mod_chroot和单独分区挂载可以让本地提权变得极为困难,而mod-security可以封堵一般的sql注入等应用层攻击。 examples/rules/modsecurity_crs_10_config.conf /etc/apache2/mods-enabled/mod-security.conf sudo a2enmod mod-security
modsecurity-crs/activated_rules/*.conf 启动modsecurity模块 a2enmod headersa2enmod security2 (版本2.6: a2enmod mod-security
modsecurity-crs/activated_rules/*.conf 第四步:启用modsecurity模块 a2enmod headersa2enmod security2 (版本2.6: a2enmod mod-security