2012-05-31 108 views
1

我已經在Apache 2.2.21上配置了Mod Security,並且我已經成功配置了Mod安全規則。我面臨的問題是如果我在Mod Security Rule配置文件中配置了錯誤的規則比Apache服務器不會啓動,我有兩個手動搜索有問題的規則。 Apache錯誤日誌沒有提供有關Mod-Security規則中的錯誤的足夠信息.And Mod安全審計日誌與此處不相關,因爲它們記錄觸發哪些規則以及爲什麼。我需要配置Apache錯誤日誌以及如何?Mod-Security的詳細Apache錯誤日誌配置錯誤

回答

1

日誌不會幫助你啓動,這不僅僅是爲了modsecurity。通常它只是不連接到日誌或寫入任何東西,直到服務器完全運行。

我建議你在一個單獨的配置文件中逐個測試你的規則,並且只嘗試加載那個文件。你可以在測試系統上做到這一點,這很快。一旦修復完成,請在完整設置中嘗試重新啓動。如果失敗了,那麼你與其他現有規則有衝突。

+0

其實我試圖通過編寫一些編譯器來檢測規則錯誤,即語法錯誤,邏輯錯誤來自動化這個過程。但是我無法在Modsecurity中找到任何此類規則錯誤的日誌。 –