
OWASP ModSecurity Core Rule Set (CRS) Project (Official Repository)
CRS एक नए 🏠 में स्थानांतरित हो गया है!
OWASP ModSecurity Core Rule Set (CRS) अब https://github.com/coreruleset/coreruleset पर स्थानांतरित हो गया है।
इस बदलाव पर एक टिप्पणी:
यह प्रोजेक्ट दस साल पहले Trustwave SpiderLabs में शुरू हुआ था, इसे एक मुफ्त नियम सेट बनाने के विचार से बनाया गया था जिसका उपयोग कोई भी ModSecurity से शुरुआत करने के लिए कर सके। समय के साथ यह एक सामुदायिक रूप से संचालित प्रोजेक्ट बन गया है जिसे अब हमारे प्रत्यक्ष समर्थन की आवश्यकता नहीं है - जो ऐसे प्रोजेक्ट के लिए सबसे अच्छी उम्मीद है: CRS प्रोजेक्ट को पूरी तरह से बनाए रखने के लिए समर्पित एक समुदाय विकसित करने के अलावा, इसने हमें ModSecurity इंजन को बनाए रखने पर पूरी तरह से ध्यान केंद्रित करने के लिए भी मुक्त कर दिया।
यह देखते हुए कि Trustwave SpiderLabs पिछले कुछ वर्षों से प्रोजेक्ट का अनुरक्षक नहीं रहा है, इसलिए GitHub पर इसका अपना घर होना समझ में आता है। तदनुसार, CRS टीम के साथ समन्वय में, यह निम्नलिखित स्थान पर स्थानांतरित हो गया है: https://github.com/coreruleset/coreruleset
यह प्रोजेक्ट अब संग्रहीत (archived) है ताकि इसका इतिहास बना रहे और कोई भी लिंक टूटे नहीं, लेकिन इस स्थान पर इसका रखरखाव नहीं किया जाएगा, इसलिए यदि आप सीधे GitHub के साथ काम कर रहे हैं तो अपनी स्क्रिप्ट और वातावरण को तदनुसार अपडेट करना सुनिश्चित करें।
– Trustwave SpiderLabs
OWASP ModSecurity कोर रूल सेट (सीआरएस) ModSecurity या संगत वेब एप्लिकेशन फ़ायरवॉल के साथ उपयोग के लिए सामान्य हमले का पता लगाने वाले नियमों का एक सेट है। CRS का उद्देश्य कम से कम गलत अलर्ट के साथ, OWASP शीर्ष दस सहित विभिन्न प्रकार के हमलों से वेब अनुप्रयोगों की रक्षा करना है।
कृपया OWASP ModSecurity कोर रूल सेट पृष्ठ पर जाएं ताकि CRS से परिचित हों और स्थापना, कॉन्फ़िगरेशन और CRS के साथ काम करने के संसाधन देख सकें।
हम OWASP ModSecurity CRS को शुरुआती और अनुभवी उपयोगकर्ताओं की एक विस्तृत श्रृंखला के लिए सुलभ बनाने का प्रयास करते हैं। हम किसी भी बग रिपोर्ट, गलत सकारात्मक अलर्ट रिपोर्ट, चोरी (evasions), प्रयोज्य समस्याओं और नई पहचान के लिए सुझाव सुनने में रुचि रखते हैं।
गलत सकारात्मक या गलत नकारात्मक (चोरी) की रिपोर्ट करने के लिए GitHub पर एक समस्या बनाएं। कृपया अपना स्थापित संस्करण और अपने ModSecurity ऑडिट लॉग के प्रासंगिक भाग शामिल करें।
सामान्य उपयोग संबंधी प्रश्न पूछने और CRS पर चर्चा में भाग लेने के लिए हमारे Google Group के लिए साइन अप करें। यहाँ आप पिछली मेलिंग सूची के लिए संग्रह भी पा सकते हैं।
CRS के बारे में चैट करने के लिए OWASP Slack पर #coreruleset चैनल में शामिल हों।
कॉपीराइट (c) 2006–2019 Trustwave और योगदानकर्ता। सर्वाधिकार सुरक्षित।
OWASP ModSecurity कोर रूल सेट Apache सॉफ़्टवेयर लाइसेंस (ASL) संस्करण 2 के तहत वितरित किया जाता है। कृपया पूर्ण विवरण के लिए संलग्न LICENSE फ़ाइल देखें।