Güvenlik » Soru ve Cevaplar

mod_security kural zinciri hakkında

http://forum.whmdestek.com/

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik » Soru ve Cevaplar
 
Firma tanıtımı!
Firmanızın reklamını hemen yapın!
Reklamlar
Reklam Alın!
Günlük 5k tekil ve üzeri sitelerinize reklam!
Fixreklam
Türkiye' nin Webmaster Sitesi
Webmaster Araçları, Bilgi ve hizmet alışverişi
Webmaster.com.TR

Cevapla
 
LinkBack Seçenekler Stil
  #1  
Alt 24.03.08, 13:48
byilyas - ait Kullanıcı Resmi (Avatar)
Athlon
 
Üyelik tarihi: Mar 2008
Nerden: istanbul
Mesajlar: 120
Tecrübe Puanı: 11
byilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud of
mod_security kural zinciri hakkında

Merhabalar,

mod_securtiynin default olan kural zinciri joomla sitelerde yönetim panelinden içerik eklerken konu başlığında TR karakter içeriyorsa mod_security engelliyor ve sayfa 406 hatasına düşüyor.

.htaccess dosyası ile bu içerik eklemedeki sıkıntıyı gideremedim. mod_securtiynin kural zincirini komple boşaltıyorum yani hiçbir kural girilmemiş halde kaydediyorum ozaman sorun kalmıyor ortada ama bu şekilde de bazı güvenlik açıkları oluşabilir güvenlik açığı vermeden arkadaşlarımız arasında sağlam bir kural zinciri varmıdır kendi sunucularınızda kullandığınız mo_securitydeki kuralları paylaşırsanız sevinirim.

Amaç shell filan yemeden güvenlik sağlayabilmek ve sitelerde 406 hatasına rastlamamak...
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #2  
Alt 24.03.08, 19:39
Onursal - ait Kullanıcı Resmi (Avatar)
fshbcr
 
Üyelik tarihi: Jun 2007
Nerden: Çorlu
Yaş: 28
Mesajlar: 625
Tecrübe Puanı: 1092
Onursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond repute
Onursal - MSN üzeri Mesaj gönder
ben bunu kullanıyorum.

mutlaka olması gereken bir kural
SecFilterSelective THE_REQUEST "/*\.txt\?"
__________________
domain bayiliği Deizm Agnostik
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #3  
Alt 25.03.08, 21:42
byilyas - ait Kullanıcı Resmi (Avatar)
Athlon
 
Üyelik tarihi: Mar 2008
Nerden: istanbul
Mesajlar: 120
Tecrübe Puanı: 11
byilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud of
İzninizle bi denemek isterim ve birde sorum olucaktı...

Alıntı:
mutlaka olması gereken bir kural
SecFilterSelective THE_REQUEST "/*\.txt\?"
şeklinde belirtmişsiniz işlevi nedir acaba açıklıyabilirmisiniz?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #4  
Alt 25.03.08, 22:29
ALEXIS - ait Kullanıcı Resmi (Avatar)
phpBB Türkiye
 
Üyelik tarihi: Aug 2007
Nerden: istanbul
Mesajlar: 112
Tecrübe Puanı: 2
ALEXIS is on a distinguished road
csf ile mod_security uyumlu çalışır mı, ilk defa kuracağım ?
__________________
Profesyonel phpBB3 hizmetleri
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #5  
Alt 25.03.08, 22:37
Onursal - ait Kullanıcı Resmi (Avatar)
fshbcr
 
Üyelik tarihi: Jun 2007
Nerden: Çorlu
Yaş: 28
Mesajlar: 625
Tecrübe Puanı: 1092
Onursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond repute
Onursal - MSN üzeri Mesaj gönder
Alıntı:
byilyas yazmış Mesajı göster
İzninizle bi denemek isterim ve birde sorum olucaktı...

şeklinde belirtmişsiniz işlevi nedir acaba açıklıyabilirmisiniz?
dene tabi ayıpsın.

işlevi şöyle türkiyede kendi hacker sananlar sitelerin sonuna index.php?id=http:///exploit.linki/hnn.txt? gibi link getirip açık kapı ararlar. bizim kural sondaki txt? kısmını önler zaten sonda soru işareti ? kalmadımı exploit dışardan çalışmaz.

ama sunucunuza php olarak upload ederse çalıştırır. bunun içinde artı güvenlik önlemleri var. php fonksiyonlarını kapama, open basedir, safe mod v.s

@alexix

çalışır. sorun çıkarmaz yani.
__________________
domain bayiliği Deizm Agnostik
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #6  
Alt 25.03.08, 22:45
ALEXIS - ait Kullanıcı Resmi (Avatar)
phpBB Türkiye
 
Üyelik tarihi: Aug 2007
Nerden: istanbul
Mesajlar: 112
Tecrübe Puanı: 2
ALEXIS is on a distinguished road
Soruyu değiştirdim:

WHM de "Mod Security" zaten var, bu mod_security yi daha önce kurduğum anlamına mı geliyor, edit ile kuralları ekleyebiliyoruz sanırım.

httpd.conf a eklenmiş

Kod:
 Include "/usr/local/apache/conf/modsec2.conf"

modsec2.conf da:

Kod:
LoadFile /opt/xml2/lib/libxml2.so
LoadModule security2_module  modules/mod_security2.so
<IfModule mod_security2.c>
SecRuleEngine On
# See http://www.modsecurity.org/documentation/ModSecurity-Migration-Matrix.pdf 
#  "Add the rules that will do exactly the same as the directives"
# SecFilterCheckURLEncoding On 
# SecFilterForceByteRange 0 255
SecAuditEngine RelevantOnly
SecAuditLog logs/modsec_audit.log 
SecDebugLog logs/modsec_debug_log
SecDebugLogLevel 0
SecDefaultAction "phase:2,deny,log,status:406"
SecRule REMOTE_ADDR "^127.0.0.1$" nolog,allow
Include "/usr/local/apache/conf/modsec2.user.conf"
</IfModule>
__________________
Profesyonel phpBB3 hizmetleri

Son Düzenleme: ALEXIS; Tarih / Saat: 25.03.08 23:00.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #7  
Alt 25.03.08, 22:54
Onursal - ait Kullanıcı Resmi (Avatar)
fshbcr
 
Üyelik tarihi: Jun 2007
Nerden: Çorlu
Yaş: 28
Mesajlar: 625
Tecrübe Puanı: 1092
Onursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond repute
Onursal - MSN üzeri Mesaj gönder
öylede olabilir. zaten whm panelinizde tıklayıp kuralları ekleyebiliyorsunuz. (sol menude en altta)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #8  
Alt 25.03.08, 23:04
ALEXIS - ait Kullanıcı Resmi (Avatar)
phpBB Türkiye
 
Üyelik tarihi: Aug 2007
Nerden: istanbul
Mesajlar: 112
Tecrübe Puanı: 2
ALEXIS is on a distinguished road
edit deyip yazıyorum, ama apache başlamıyor. Sadece bunu yazıyorum:


SecFilterSelective THE_REQUEST "/*\.txt\?"

(9)Bad file descriptor: apr_socket_accept: (client socket) Syntax error on line 1 of /usr/local/apache/conf/modsec2.user.conf: Invalid command 'SecFilterSelective', perhaps misspelled or defined by a module not included in the server configuration

SecFilterScanPOST on

(9)Bad file descriptor: apr_socket_accept: (client socket) Syntax error on line 1 of /usr/local/apache/conf/modsec2.user.conf: Invalid command 'SecFilterScanPOST', perhaps misspelled or defined by a module not included in the server configuration
__________________
Profesyonel phpBB3 hizmetleri

Son Düzenleme: ALEXIS; Tarih / Saat: 25.03.08 23:10.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #9  
Alt 25.03.08, 23:16
byilyas - ait Kullanıcı Resmi (Avatar)
Athlon
 
Üyelik tarihi: Mar 2008
Nerden: istanbul
Mesajlar: 120
Tecrübe Puanı: 11
byilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud of
Alıntı:
Fesih BICER yazmış Mesajı göster
ben bunu kullanıyorum.

mutlaka olması gereken bir kural
SecFilterSelective THE_REQUEST "/*\.txt\?"

Sayın hocam

o nasıl kuraldır ya kuralları ekledim sitelerin yayını durdu senin sunucu bu kurallara nasıl dayanıyor veya httpd nasıl dayanıyor?

sen ciddimisin bu kuralları kullandığına ben sitelerin açılması için zor temizlettim:ag:
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #10  
Alt 25.03.08, 23:17
Onursal - ait Kullanıcı Resmi (Avatar)
fshbcr
 
Üyelik tarihi: Jun 2007
Nerden: Çorlu
Yaş: 28
Mesajlar: 625
Tecrübe Puanı: 1092
Onursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond reputeOnursal has a reputation beyond repute
Onursal - MSN üzeri Mesaj gönder
@alexis
ama sen 2. veriyonunu kullanıyorsun. benim kurallar 1x versiyonu için.

2.x için ruleleri ek yapıyorum indir. işine yarayanları kullan
Eklenmiş Dosya
Dosya tipi: gz apache2-gotrootrules-modsec2.0-latest.tar.gz (121,1 KB (Kilobyte), 89x kez indirilmiştir)
__________________
domain bayiliği Deizm Agnostik
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla


Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevap Son Mesaj
mod_security kurulumu CaLViN Makaleler 49 25.09.08 07:42
Örnek Mod Security Kural Zinciri McLee Makaleler 3 20.07.08 12:45
Mod_security 2.5.0 Kurulumu hamzam Soru ve Cevaplar 2 19.03.08 21:44
Mod_Security Installation CaLViN Security 0 08.11.07 20:14
veri tabanı hakkında hakkında prozac Soru ve Cevaplar 12 15.10.07 17:43


Sign up for PayPal and start accepting credit card payments instantly.

Navigasyon
Menü