CRS 已迁移到新家 🏠 !
OWASP ModSecurity 核心规则集(CRS)已迁移到 https://github.com/coreruleset/coreruleset。
关于此变更的说明:
这个项目始于十多年前的 Trustwave SpiderLabs,创建初衷是制作一套免费的规则集,供任何人入门 ModSecurity。随着时间的推移,它已经成长为一个由社区维护的项目,不再需要我们的直接支持——这对于一个项目来说是最好的结果:除了培养了一个完全致力于维护 CRS 项目的社区之外,这还让我们能够完全专注于维护 ModSecurity 引擎本身。
鉴于 Trustwave SpiderLabs 已有数年不再是该项目的维护者,因此它在 GitHub 上拥有自己的归属是合情合理的。因此,在与 CRS 团队协调后,该项目已迁移到以下位置:https://github.com/coreruleset/coreruleset
此项目现在已存档,以保留其历史记录并确保链接不失效,但将不再在此位置进行维护,因此如果您直接使用 GitHub,请确保相应更新您的脚本和环境。
- Trustwave SpiderLabs
OWASP ModSecurity 核心规则集(CRS)是一套用于 ModSecurity 或兼容 Web 应用防火墙的通用攻击检测规则。CRS 旨在以最少的误报保护 Web 应用免受包括 OWASP Top Ten 在内的广泛攻击。
请查看 OWASP ModSecurity 核心规则集页面,了解 CRS 的简介以及有关安装、配置和使用 CRS 的资源。
我们努力让 OWASP ModSecurity CRS 对广大新手和有经验的用户都易于使用。我们欢迎任何关于 bug 报告、误报警报告、绕过技术、可用性问题以及新检测建议的反馈。
在 GitHub 上创建问题 来报告误报或漏报(绕过)。请提供您的安装版本以及 ModSecurity 审计日志中的相关部分。
注册我们的 Google Group 来询问常见用法问题并参与 CRS 的讨论。此外,这里 有之前邮件列表的存档。
加入 OWASP Slack 上的 #coreruleset 频道 来讨论 CRS。
版权所有 (c) 2006-2019 Trustwave 及其贡献者。保留所有权利。
OWASP ModSecurity 核心规则集根据 Apache 软件许可证 (ASL) 第二版分发。详情请参阅随附的 LICENSE 文件。