[packages/nginx-mod_http_modsecurity_crs] Initial
arekm
arekm at pld-linux.org
Fri Sep 11 09:33:24 CEST 2026
commit 2eee549e488e45159815b7a4da027d3444468ba3
Author: Arkadiusz Miśkiewicz <arekm at maven.pl>
Date: Fri Sep 11 09:32:36 2026 +0200
Initial
OWASP CRS activation for nginx-mod_http_modsecurity
nginx-mod_http_modsecurity_crs.conf | 7 +++++
nginx-mod_http_modsecurity_crs.spec | 60 +++++++++++++++++++++++++++++++++++++
2 files changed, 67 insertions(+)
---
diff --git a/nginx-mod_http_modsecurity_crs.spec b/nginx-mod_http_modsecurity_crs.spec
new file mode 100644
index 0000000..3264422
--- /dev/null
+++ b/nginx-mod_http_modsecurity_crs.spec
@@ -0,0 +1,60 @@
+Summary: OWASP Core Rule Set activation for nginx ModSecurity
+Summary(pl.UTF-8): Aktywacja OWASP Core Rule Set dla modułu ModSecurity nginx-a
+Name: nginx-mod_http_modsecurity_crs
+# loader layout follows CRS 4 (plugins/*-{config,before,after}.conf), not a CRS release
+Version: 4.0
+Release: 1
+License: Apache v2.0
+Group: Daemons
+Source0: %{name}.conf
+URL: https://coreruleset.org/
+# crs-setup.conf.example is copied at build time
+BuildRequires: modsecurity-crs >= 4
+BuildRequires: rpmbuild(macros) >= 1.268
+# /etc/nginx/modsecurity/rules.d loaded by main.conf
+Requires: nginx-mod_http_modsecurity >= 1.31.5-2
+Requires: modsecurity-crs >= 4
+BuildArch: noarch
+BuildRoot: %{tmpdir}/%{name}-%{version}-root-%(id -u -n)
+
+%define _sysconfdir /etc/nginx
+
+%description
+Loads the OWASP Core Rule Set (modsecurity-crs package) into nginx
+ModSecurity: CRS setup, plugins and rules in the order CRS requires.
+The CRS setup file for nginx lives in
+/etc/nginx/modsecurity/crs-setup.conf.
+
+%description -l pl.UTF-8
+Ładuje OWASP Core Rule Set (pakiet modsecurity-crs) do modułu
+ModSecurity nginx-a: konfigurację CRS, wtyczki i reguły w kolejności
+wymaganej przez CRS. Plik konfiguracyjny CRS dla nginx-a to
+/etc/nginx/modsecurity/crs-setup.conf.
+
+%prep
+
+%build
+
+%install
+rm -rf $RPM_BUILD_ROOT
+install -d $RPM_BUILD_ROOT%{_sysconfdir}/modsecurity/rules.d
+
+cp -p %{SOURCE0} $RPM_BUILD_ROOT%{_sysconfdir}/modsecurity/rules.d/10_crs.conf
+# rule 901001 rejects every request unless a setup file is loaded before rules/
+cp -p %{_datadir}/modsecurity-crs/crs-setup.conf.example $RPM_BUILD_ROOT%{_sysconfdir}/modsecurity/crs-setup.conf
+
+%clean
+rm -rf $RPM_BUILD_ROOT
+
+%post
+%service -q nginx reload
+
+%postun
+if [ "$1" = "0" ]; then
+ %service -q nginx reload
+fi
+
+%files
+%defattr(644,root,root,755)
+%attr(640,root,root) %config(noreplace) %verify(not md5 mtime size) %{_sysconfdir}/modsecurity/crs-setup.conf
+%attr(640,root,root) %config(noreplace) %verify(not md5 mtime size) %{_sysconfdir}/modsecurity/rules.d/10_crs.conf
diff --git a/nginx-mod_http_modsecurity_crs.conf b/nginx-mod_http_modsecurity_crs.conf
new file mode 100644
index 0000000..5c9e23e
--- /dev/null
+++ b/nginx-mod_http_modsecurity_crs.conf
@@ -0,0 +1,7 @@
+# OWASP Core Rule Set (modsecurity-crs) for nginx ModSecurity.
+# Order required by CRS: setup, plugin config, plugin before-rules, rules, plugin after-rules.
+Include /etc/nginx/modsecurity/crs-setup.conf
+Include /usr/share/modsecurity-crs/plugins/*-config.conf
+Include /usr/share/modsecurity-crs/plugins/*-before.conf
+Include /usr/share/modsecurity-crs/rules/*.conf
+Include /usr/share/modsecurity-crs/plugins/*-after.conf
================================================================
---- gitweb:
http://git.pld-linux.org/gitweb.cgi/packages/nginx-mod_http_modsecurity_crs.git/commitdiff/2eee549e488e45159815b7a4da027d3444468ba3
More information about the pld-cvs-commit
mailing list