ModSecurity, web uygulamaları için açık kaynak kodlu saldırı tespit ve önleme motorudur. ModSecurity aynı zamanda web uygulama güvenlik duvarı olarakta adlandırılabilir. ModSecurity web sunucunun içine gömülmüş bir şekilde, güçlü bir şemsiye gibi davranarak uygulamaları saldırılardan korumaya çalışır.
SecFilterEngine On - Off
SecFilterScanPOST On - Off
gibi parametereleri vardır,
ModSecurity’i dinamik olarak kontrol etme
İstek bazında ModSecurity’i açmak veya kapatmak da mümkündür. Bu da MODSEC_ENABLE çevre değişkeni ve SetEnvIf ve SetEnvIfNoCase direktifleri ile mümkündür. Eğer MODSEC_ENABLE tanımlı değilse SecFilterEngine ile belirlenen yapılandırma kullanılacaktır. Eğer MODSEC_ENABLE tanımlı ise SecFilterEngine direktifinin değeri görmezden gelinecektir. MODSEC_ENABLE değerler aynı SecFilterEngine direktifindeki gibidir: On, Off, veya DynamicOnly.
.htaccess dökümanı ile sadece domain bazında kapama işlemi yapabilirsiniz. Sunucu ayarlarını değiştirmenize gerek kalmaz,