modsecurity 审计代理
- 接收 modsecurity 审计日志,存入 elasticsearch
- IP 黑白名单添加、删除接口
- modsecurity 3.0.x
- redis with RedisBloom
- elasticsearch
- 编译项目
cd /path/to/modsecurity-audit-agent
make
- 修改配置
cd /path/to/modsecurity-audit-agent
cp ./config.yaml.example ./configs/config.yaml
vim ./configs/config.yaml
- 启动
cd /path/to/modsecurity-audit-agent
./modsecurity-audit-agent
- 配置 modsecurity
vim modsecurity.conf
## 修改如下配置
SecAuditLogType HTTPS
SecAuditLog http://127.0.0.1:8080/waf/audit-log