抓取上传的恶意文件的mod_security2和clamav

是否有明确的文件来描述解决scheme?

这是非常普遍的,也是必要的。

也许这个博客对你有用。 它解释了如何在debian上用apache设置modsecurity2,但是它是用德语写的。 如果你只是阅读英文的“命令”,这应该是可以理解的。

  1. 更新你的sources.list
  2. apt-get install libapache2-mod-security2
  3. vi /etc/apache2/apache2.conf
    添加以下内容:

    <IfModule mod_security2.c> # Basic configuration options SecRuleEngine On SecRequestBodyAccess On SecResponseBodyAccess Off # Handling of file uploads # TODO Choose a folder private to Apache. # SecUploadDir /opt/apache-frontend/tmp/ SecUploadKeepFiles Off 
  4. 重新启动apache /etc/init.d/apache2 restart