
مشروع OWASP ModSecurity Core Rule Set (CRS) (المستودع الرسمي)
انتقل CRS إلى منزل جديد 🏠 !
لقد انتقلت مجموعة القواعد الأساسية لـ ModSecurity من OWASP (CRS) إلى https://github.com/coreruleset/coreruleset.
ملاحظة حول هذا التغيير:
بدأ هذا المشروع في Trustwave SpiderLabs منذ أكثر من عشر سنوات، وقد أُنشئ بفكرة صنع مجموعة قواعد مجانية يمكن لأي شخص استخدامها للبدء مع ModSecurity. بمرور الوقت، نما ليصبح مشروعًا يُدار بواسطة المجتمع ولم يعد بحاجة إلى دعمنا المباشر - وهذا أفضل ما يمكن أن تأمله لمثل هذا المشروع: بالإضافة إلى نمو مجتمع مكرس بالكامل لصيانة مشروع CRS، فقد أتاح لنا أيضًا التفرغ الكامل لصيانة محرك ModSecurity.
نظرًا لأن Trustwave SpiderLabs لم تكن المسؤولة عن صيانة المشروع منذ بضع سنوات، كان من المنطقي أن يكون له موطنه الخاص على GitHub. وبناءً على ذلك، وبالتنسيق مع فريق CRS، انتقل إلى الموقع التالي: https://github.com/coreruleset/coreruleset
تم الآن أرشفة هذا المشروع للحفاظ على تاريخه ولضمان عدم كسر أي روابط، لكنه لن يتم صيانته في هذا الموقع؛ لذا إذا كنت تعمل مباشرة مع GitHub، فتأكد من تحديث نصوصك وبيئاتك وفقًا لذلك.
- Trustwave SpiderLabs
مجموعة القواعد الأساسية لـ ModSecurity من OWASP (CRS) هي مجموعة من قواعد الكشف عن الهجمات العامة للاستخدام مع ModSecurity أو جدران حماية تطبيقات الويب المتوافقة. تهدف CRS إلى حماية تطبيقات الويب من مجموعة واسعة من الهجمات، بما في ذلك القائمة العشرية الأولى لـ OWASP، مع أقل قدر ممكن من الإنذارات الكاذبة.
يُرجى الاطلاع على صفحة مجموعة القواعد الأساسية لـ ModSecurity من OWASP للتعرف على CRS وعرض الموارد الخاصة بالتثبيت والتكوين والعمل مع CRS.
نسعى جاهدين لجعل CRS لـ ModSecurity من OWASP في متناول جمهور واسع من المستخدمين المبتدئين وذوي الخبرة. نحن مهتمون بسماع أي تقارير عن الأخطاء، أو تقارير عن الإنذارات الكاذبة، أو التهرب، أو مشكلات قابلية الاستخدام، أو اقتراحات للكشف الجديد.
أنشئ مشكلة على GitHub للإبلاغ عن نتيجة إيجابية كاذبة أو نتيجة سلبية كاذبة (تهرب). يُرجى تضمين إصدارك المثبت والأجزاء ذات الصلة من سجل التدقيق الخاص بـ ModSecurity.
سجل في مجموعة Google الخاصة بنا لطرح أسئلة الاستخدام العامة والمشاركة في المناقشات حول CRS. يمكنك أيضًا هنا العثور على أرشيفات القائمة البريدية السابقة.
انضم إلى قناة #coreruleset على Slack الخاص بـ OWASP للدردشة حول CRS.
حقوق النشر (c) 2006-2019 Trustwave والمساهمون. جميع الحقوق محفوظة.
يتم توزيع مجموعة القواعد الأساسية لـ ModSecurity من OWASP بموجب ترخيص Apache Software License (ASL) الإصدار 2. يُرجى الاطلاع على ملف LICENSE المرفق للحصول على التفاصيل الكاملة.