Apache: ModSecurity bzw. unique_id_module dauerhaft aktivieren

  • Moin Mitstreiter

    ich bin grade etwas am Verzweifeln. Für ein (internes) Projekt benötige ich ModSecurity, was das mod_unique_id.so Modul für den Apache voraussetzt.


    In der "/etc/config/apache/extra/apache-default-modules.conf" den Aufruf "LoadModule unique_id_module modules/mod_unique_id.so" eingetragen und den Apache neu gestartet sieht auch erst einmal gut aus.


    Code
    [Tue Mar 11 07:21:59.693246 2025] [:notice] [pid 9224:tid 9224] ModSecurity for Apache/2.9.0 (http://www.modsecurity.org/) configured.
    [Tue Mar 11 07:21:59.693411 2025] [:notice] [pid 9224:tid 9224] ModSecurity: APR compiled version="1.5.2"; loaded version="1.5.2"
    [Tue Mar 11 07:21:59.693432 2025] [:notice] [pid 9224:tid 9224] ModSecurity: PCRE compiled version="8.37 "; loaded version="8.37 2015-04-28"
    [Tue Mar 11 07:21:59.693449 2025] [:notice] [pid 9224:tid 9224] ModSecurity: LIBXML compiled version="2.9.2"
    [Tue Mar 11 07:21:59.693464 2025] [:notice] [pid 9224:tid 9224] ModSecurity: Status engine is currently disabled, enable it by set SecStatusEngine to On.
    [Tue Mar 11 07:21:59.727039 2025] [fastcgi:notice] [pid 9228:tid 9228] FastCGI: process manager initialized (pid 9228)
    [Tue Mar 11 07:22:01.549133 2025] [mpm_worker:notice] [pid 9226:tid 9226] AH00292: Apache/2.4.62 (Unix) mod_fastcgi/2.4.7 configured -- resuming normal operations
    [Tue Mar 11 07:22:01.549530 2025] [core:notice] [pid 9226:tid 9226] AH00094: Command line: '/usr/local/apache/bin/apache -c PidFile /var/lock/apache.pid -f /etc/config/apache/apache.conf'

    Jedoch erscheinen nach kurzer Zeit dann folgende Einträge im Error-Log

    Code
    [Tue Mar 11 07:22:18.935047 2025] [:error] [pid 9482:tid 9703] ModSecurity: ModSecurity requires mod_unique_id to be installed.
    [Tue Mar 11 07:30:51.027203 2025] [:error] [pid 9481:tid 9740] ModSecurity: ModSecurity requires mod_unique_id to be installed.
    [Tue Mar 11 07:37:13.724146 2025] [:error] [pid 9483:tid 9807] ModSecurity: ModSecurity requires mod_unique_id to be installed.


    und in der apache-default-modules.conf ist der Eintrag zum Laden von unique_id_module verschwunden.


    Ich bekomme zum verrecken nicht raus, was die Einstellung zurücksetzt ...

    Hat da vielleicht jemand eine Lösung, wenigsten einen Hinweis?

  • Ich würde das nicht über den QTS eigenen Webserver machen.

    Eine VM, Docker Container oder sonst etwas nehmen, was man vernünftig konfigurieren kann.

    Sonst kann es passieren, daß beim nächsten Firmwareupdate wieder etwas überspielt/verändert wird.

    Abgesehen davon, das die QTS Versionen meist nicht aktuell sind.


    Gruss