[packages/nginx-mod_http_modsecurity_crs] Initial

arekm arekm at pld-linux.org
Fri Sep 11 09:33:24 CEST 2026


commit 2eee549e488e45159815b7a4da027d3444468ba3
Author: Arkadiusz Miśkiewicz <arekm at maven.pl>
Date:   Fri Sep 11 09:32:36 2026 +0200

    Initial
    
    OWASP CRS activation for nginx-mod_http_modsecurity

 nginx-mod_http_modsecurity_crs.conf |  7 +++++
 nginx-mod_http_modsecurity_crs.spec | 60 +++++++++++++++++++++++++++++++++++++
 2 files changed, 67 insertions(+)
---
diff --git a/nginx-mod_http_modsecurity_crs.spec b/nginx-mod_http_modsecurity_crs.spec
new file mode 100644
index 0000000..3264422
--- /dev/null
+++ b/nginx-mod_http_modsecurity_crs.spec
@@ -0,0 +1,60 @@
+Summary:	OWASP Core Rule Set activation for nginx ModSecurity
+Summary(pl.UTF-8):	Aktywacja OWASP Core Rule Set dla modułu ModSecurity nginx-a
+Name:		nginx-mod_http_modsecurity_crs
+# loader layout follows CRS 4 (plugins/*-{config,before,after}.conf), not a CRS release
+Version:	4.0
+Release:	1
+License:	Apache v2.0
+Group:		Daemons
+Source0:	%{name}.conf
+URL:		https://coreruleset.org/
+# crs-setup.conf.example is copied at build time
+BuildRequires:	modsecurity-crs >= 4
+BuildRequires:	rpmbuild(macros) >= 1.268
+# /etc/nginx/modsecurity/rules.d loaded by main.conf
+Requires:	nginx-mod_http_modsecurity >= 1.31.5-2
+Requires:	modsecurity-crs >= 4
+BuildArch:	noarch
+BuildRoot:	%{tmpdir}/%{name}-%{version}-root-%(id -u -n)
+
+%define		_sysconfdir	/etc/nginx
+
+%description
+Loads the OWASP Core Rule Set (modsecurity-crs package) into nginx
+ModSecurity: CRS setup, plugins and rules in the order CRS requires.
+The CRS setup file for nginx lives in
+/etc/nginx/modsecurity/crs-setup.conf.
+
+%description -l pl.UTF-8
+Ładuje OWASP Core Rule Set (pakiet modsecurity-crs) do modułu
+ModSecurity nginx-a: konfigurację CRS, wtyczki i reguły w kolejności
+wymaganej przez CRS. Plik konfiguracyjny CRS dla nginx-a to
+/etc/nginx/modsecurity/crs-setup.conf.
+
+%prep
+
+%build
+
+%install
+rm -rf $RPM_BUILD_ROOT
+install -d $RPM_BUILD_ROOT%{_sysconfdir}/modsecurity/rules.d
+
+cp -p %{SOURCE0} $RPM_BUILD_ROOT%{_sysconfdir}/modsecurity/rules.d/10_crs.conf
+# rule 901001 rejects every request unless a setup file is loaded before rules/
+cp -p %{_datadir}/modsecurity-crs/crs-setup.conf.example $RPM_BUILD_ROOT%{_sysconfdir}/modsecurity/crs-setup.conf
+
+%clean
+rm -rf $RPM_BUILD_ROOT
+
+%post
+%service -q nginx reload
+
+%postun
+if [ "$1" = "0" ]; then
+	%service -q nginx reload
+fi
+
+%files
+%defattr(644,root,root,755)
+%attr(640,root,root) %config(noreplace) %verify(not md5 mtime size) %{_sysconfdir}/modsecurity/crs-setup.conf
+%attr(640,root,root) %config(noreplace) %verify(not md5 mtime size) %{_sysconfdir}/modsecurity/rules.d/10_crs.conf
diff --git a/nginx-mod_http_modsecurity_crs.conf b/nginx-mod_http_modsecurity_crs.conf
new file mode 100644
index 0000000..5c9e23e
--- /dev/null
+++ b/nginx-mod_http_modsecurity_crs.conf
@@ -0,0 +1,7 @@
+# OWASP Core Rule Set (modsecurity-crs) for nginx ModSecurity.
+# Order required by CRS: setup, plugin config, plugin before-rules, rules, plugin after-rules.
+Include /etc/nginx/modsecurity/crs-setup.conf
+Include /usr/share/modsecurity-crs/plugins/*-config.conf
+Include /usr/share/modsecurity-crs/plugins/*-before.conf
+Include /usr/share/modsecurity-crs/rules/*.conf
+Include /usr/share/modsecurity-crs/plugins/*-after.conf
================================================================

---- gitweb:

http://git.pld-linux.org/gitweb.cgi/packages/nginx-mod_http_modsecurity_crs.git/commitdiff/2eee549e488e45159815b7a4da027d3444468ba3



More information about the pld-cvs-commit mailing list