お世話になっております。WAF(naxsi)の有効化について、うまくいかない点があり、ご教示いただけますでしょうか。
■環境
KUSANAGI 9.10.1-1.el9
ConoHa VPS / CentOS Stream 9
nginx131 単独構成
■症状
kusanagi waf on を実行すると「waf completed.」と表示され、kusanagi waf statusも「waf is on.」を返します。しかし、実際にはnaxsiが機能していないようです。
具体的には、nginx.confのnaxsiモジュールのload_module行が、コメントアウトされたままです。
#load_module /opt/kusanagi/nginx131/lib64/modules/ngx_http_naxsi_module.so;
kusanagi waf off → kusanagi waf on と繰り返しても、この行の # が外れません。また、waf on 実行時に、ドキュメントにある「初回の関連パッケージのインストール」は発生しませんでした(nginx の設定テストと再起動のみ)。
そのため、攻撃を想定したテストリクエスト(SQLインジェクション風のクエリ)を送っても、ssl_error.logにnaxsiの検知記録(NAXSI_FMT)が出ず、naxsiが適用されていない状態です。
なお、ユーザー名.wp.incには include naxsi.d/wordpress/*.conf; が既に存在しており、naxsiルールを読む仕込み自体はあるようです。
■お伺いしたいこと
kusanagi waf onでnaxsiモジュール(load_module)を正しく有効化するには、何を確認・実行すればよいでしょうか。関連パッケージのインストールが必要な場合、その手順もご教示いただけますと幸いです。