А в чем конкретно здесь проблема?
Это ведь обычный гайд по ручной установке. Чтобы люди, которые начинают свой путь в данной области могли разобраться на примере точной и поэтапной установки. С таким успехом можно вообще много чего сделать (не така как здесь). А если прочитать этот пост через год, когда например тема ВАФ возможно уже не будет актуальнтй из-за новых технологий...
Пересмотрел пост. Вы правы, спасибо. Скорее всего ничего не вылетит, но все же для перестраховки лучше залочить версию. Видно я просто забыл за это. Сегодня подправлю это. Я здесь привязал только до версии дистрибутива и забыл сказать в скобках версию nginx
Это сделано для того чтобы самому не задавать пути при сборке. Тогда все на своем месте. Для неопытных пользователей это будет плюсом. И потом в начале я добавил версию которая должна быть установлена при обновлении Nginx, по этому обновление системы никак не повлияет на работу. Пересобран он просто для подключения модуля, ведь в open source его нет
Спасибо за вопрос Vasily_T. Такой режим работы нужен по той причине, что ModSecurity — это модуль и сам по себе работать не может. Конечно же, можно залить и сам сайт на этот NGINX, как этот предлагают в самой компании с помощью коммерческого продукта NGINX Plus. Но перенос сайта на отдельную машину создаст прирост в производительности и в случае взлома не затронет основной ресурс. Такую технологию используют в гос структурах и крупных предприятиях, так как гибкость архитектуры сети определяется ее многослойностью. По этому лучше если каждый элемент будет выполнять только одну функцию. Это позволит повысить безопасность, так как остальные службы будут запрещены из вне и останется только настроить взаимосвязь между 2-мя машинами, которые выполняют только поставленную задачу. Так же на практике такое построение сети будет лучше по той причине, что скорость развертки будет выше. Так как вы используете отдельные ее компоненты. Хочу отметить что особо удобно все это засунуть в отдельные контейнеры (Докер). Это позволит развернуть структуру в 2 клика.
А в чем конкретно здесь проблема?
Это ведь обычный гайд по ручной установке. Чтобы люди, которые начинают свой путь в данной области могли разобраться на примере точной и поэтапной установки. С таким успехом можно вообще много чего сделать (не така как здесь). А если прочитать этот пост через год, когда например тема ВАФ возможно уже не будет актуальнтй из-за новых технологий...
Пересмотрел пост. Вы правы, спасибо. Скорее всего ничего не вылетит, но все же для перестраховки лучше залочить версию. Видно я просто забыл за это. Сегодня подправлю это. Я здесь привязал только до версии дистрибутива и забыл сказать в скобках версию nginx
Это сделано для того чтобы самому не задавать пути при сборке. Тогда все на своем месте. Для неопытных пользователей это будет плюсом. И потом в начале я добавил версию которая должна быть установлена при обновлении Nginx, по этому обновление системы никак не повлияет на работу. Пересобран он просто для подключения модуля, ведь в open source его нет