SecRuleEngine On ※有効 SecRuleEngine Off ※無効 SecRuleEngine DetectionOnly ※有効(ログの記録のみ)
SecDataDir /var/log/httpd/mod_security
SecRequestBodyAccess On SecRequestBodyAccess Off
SecResponseBodyAccess On SecResponseBodyAccess Off
SecDefaultAction "<フェーズ>,log,auditlog,deny" ※例 SecDefaultAction "<フェーズ>,log,auditlog,deny,status:403" ※例
SecAuditEngine RelevantOnly
SecAuditLog /var/log/httpd/modsec_audit.log
SecAuditLogParts ABCFHZ
| Part | 説明 |
| A | 監査ログヘッダー(必須) |
| B | リクエストヘッダー |
| C | リクエストボディ(SecRequestBodyAccessの有効化が必要) |
| D | 中継レスポンスヘッダー用(予約済みで未実装) |
| E | 中間レスポンス本文(SecResponseBodyAccessの有効化が必要)。インターセプトした場合、実際のレスポンス本文にはエラーメッセージが含まれる。 |
| F | 最終レスポンスヘッダー(DateヘッダーとServerヘッダーを除く) |
| G | 実際のレスポンスボディ用(予約済みで未実装) |
| H | 監査ログトレーラー |
| I | "C"の代替部分 |
| J | multipart/form-data エンコーディングでアップロードされたファイルに関する情報 |
| K | 一致した全ルールの完全なリスト(1行に1ルール) |
| Z | 最終境界。エントリの終了を示す(必須) |
SecAuditLog /var/log/httpd/modsec_debug.log