ModSecurity: JSON 출력에 본문이 표시되지 않도록 하려면 어떻게 해야 합니까?

ModSecurity: JSON 출력에 본문이 표시되지 않도록 하려면 어떻게 해야 합니까?

Modsecurity를 ​​사용하여 포착된 요청을 JSON 형식으로 로그에 기록합니다. 본문 필드는 내 ELK 인덱스에 비해 너무 장황하며 많은 구문 분석 오류를 생성합니다.

JSON 로그에 본문이 표시되지 않도록 할 수 있나요?

답변1

변수SecAuditLogParts에 설정할 수 있습니다/etc/modsecurity.conf:

예:

SecAuditLogParts ABHJZ

관련 정보