summaryrefslogtreecommitdiff
diff options
context:
space:
mode:
authorIzorkin <izorkin@elven.pw>2021-12-08 13:25:28 +0300
committergithub-actions[bot] <github-actions[bot]@users.noreply.github.com>2022-02-14 19:01:05 +0000
commitf323d9574b27596322635d593ad7119a5e2fdb81 (patch)
treeb9da02355ec33ea2148010f36ac0d8581577368b
parentnginxModules.modsecurity-nginx: 1.0.1 -> 1.0.2 (diff)
downloadnixpkgs-origin/backport-149591-to-release-21.11.tar.gz
modsecurity-crs: init at 3.3.2origin/backport-149591-to-release-21.11
(cherry picked from commit 8b37c4d5c4dc0bbe3126a098fc345d9518e8d1bc)
-rw-r--r--pkgs/tools/security/modsecurity-crs/default.nix42
-rw-r--r--pkgs/top-level/all-packages.nix2
2 files changed, 44 insertions, 0 deletions
diff --git a/pkgs/tools/security/modsecurity-crs/default.nix b/pkgs/tools/security/modsecurity-crs/default.nix
new file mode 100644
index 000000000000..124eca09ca48
--- /dev/null
+++ b/pkgs/tools/security/modsecurity-crs/default.nix
@@ -0,0 +1,42 @@
+{ lib, stdenv, fetchFromGitHub }:
+
+stdenv.mkDerivation rec {
+ version = "3.3.2";
+ pname = "modsecurity-crs";
+
+ src = fetchFromGitHub {
+ owner = "coreruleset";
+ repo = "coreruleset";
+ rev = "v${version}";
+ sha256 = "sha256-m/iVLhk2y5BpYu8EwC2adrrDnbaVCQ0SE25ltvMokCw=";
+ };
+
+ installPhase = ''
+ install -D -m444 -t $out/rules ${src}/rules/*.conf
+ install -D -m444 -t $out/rules ${src}/rules/*.data
+ install -D -m444 -t $out/share/doc/modsecurity-crs ${src}/*.md
+ install -D -m444 -t $out/share/doc/modsecurity-crs ${src}/{CHANGES,INSTALL,LICENSE}
+ install -D -m444 -t $out/share/modsecurity-crs ${src}/rules/*.example
+ install -D -m444 -t $out/share/modsecurity-crs ${src}/crs-setup.conf.example
+ cat > $out/share/modsecurity-crs/modsecurity-crs.load.example <<EOF
+ ##
+ ## This is a sample file for loading OWASP CRS's rules.
+ ##
+ Include /etc/modsecurity/crs/crs-setup.conf
+ IncludeOptional /etc/modsecurity/crs/REQUEST-900-EXCLUSION-RULES-BEFORE-CRS.conf
+ Include $out/rules/*.conf
+ IncludeOptional /etc/modsecurity/crs/RESPONSE-999-EXCLUSION-RULES-AFTER-CRS.conf
+ EOF
+ '';
+
+ meta = with lib; {
+ homepage = "https://coreruleset.org";
+ description = ''
+ The OWASP ModSecurity Core Rule Set is a set of generic attack detection
+ rules for use with ModSecurity or compatible web application firewalls.
+ '';
+ license = licenses.asl20;
+ platforms = platforms.all;
+ maintainers = with maintainers; [ izorkin ];
+ };
+}
diff --git a/pkgs/top-level/all-packages.nix b/pkgs/top-level/all-packages.nix
index 7ba05b676dc1..04d1390cf9a3 100644
--- a/pkgs/top-level/all-packages.nix
+++ b/pkgs/top-level/all-packages.nix
@@ -7653,6 +7653,8 @@ with pkgs;
modsecurity_standalone = callPackage ../tools/security/modsecurity { };
+ modsecurity-crs = callPackage ../tools/security/modsecurity-crs { };
+
molly-guard = callPackage ../os-specific/linux/molly-guard { };
molotov = callPackage ../applications/video/molotov {};