前回、mod_securityをインストールしましたので、設定ファイル(/etc/httpd/conf.d/mod_security.conf)の設定方法について確認していきます。●mod_securityを有効にする SecRuleEngine On/Off/DetectionOnly ・ルールを処理するようにルールエンジンを有効にする。 ・block, deny, drop, allow, proxy, redirectなどを実施したくない場合は、"DetectionOnly"を指定する。 ●POSTフィルタリングを有効にする SecRequestBodyAccess On/Off ・リクエストボディをバッファーして、ModSecurityによって処理するか指定。 ・HTTP POSTリクエストのリクエストボディのデータをチェックする。 ・信頼性のあるブロッキングを実施するためにリクエ