| |||||||
![]() |
| | LinkBack | Seçenekler | Stil |
|
#1
| ||||
| ||||
| mod_security kural zinciri hakkında
Merhabalar, mod_securtiynin default olan kural zinciri joomla sitelerde yönetim panelinden içerik eklerken konu başlığında TR karakter içeriyorsa mod_security engelliyor ve sayfa 406 hatasına düşüyor. .htaccess dosyası ile bu içerik eklemedeki sıkıntıyı gideremedim. mod_securtiynin kural zincirini komple boşaltıyorum yani hiçbir kural girilmemiş halde kaydediyorum ozaman sorun kalmıyor ortada ama bu şekilde de bazı güvenlik açıkları oluşabilir güvenlik açığı vermeden arkadaşlarımız arasında sağlam bir kural zinciri varmıdır kendi sunucularınızda kullandığınız mo_securitydeki kuralları paylaşırsanız sevinirim. Amaç shell filan yemeden güvenlik sağlayabilmek ve sitelerde 406 hatasına rastlamamak... |
|
#2
| ||||
| ||||
|
#3
| ||||
| ||||
|
İzninizle bi denemek isterim ve birde sorum olucaktı... Alıntı:
|
|
#4
| ||||
| ||||
|
csf ile mod_security uyumlu çalışır mı, ilk defa kuracağım ?
__________________ Profesyonel phpBB3 hizmetleri |
|
#5
| ||||
| ||||
| Alıntı:
işlevi şöyle türkiyede kendi hacker sananlar sitelerin sonuna index.php?id=http:///exploit.linki/hnn.txt? gibi link getirip açık kapı ararlar. bizim kural sondaki txt? kısmını önler zaten sonda soru işareti ? kalmadımı exploit dışardan çalışmaz. ama sunucunuza php olarak upload ederse çalıştırır. bunun içinde artı güvenlik önlemleri var. php fonksiyonlarını kapama, open basedir, safe mod v.s @alexix çalışır. sorun çıkarmaz yani. |
|
#6
| ||||
| ||||
|
Soruyu değiştirdim: WHM de "Mod Security" zaten var, bu mod_security yi daha önce kurduğum anlamına mı geliyor, edit ile kuralları ekleyebiliyoruz sanırım. httpd.conf a eklenmiş Kod: Include "/usr/local/apache/conf/modsec2.conf" modsec2.conf da: Kod: LoadFile /opt/xml2/lib/libxml2.so LoadModule security2_module modules/mod_security2.so <IfModule mod_security2.c> SecRuleEngine On # See http://www.modsecurity.org/documentation/ModSecurity-Migration-Matrix.pdf # "Add the rules that will do exactly the same as the directives" # SecFilterCheckURLEncoding On # SecFilterForceByteRange 0 255 SecAuditEngine RelevantOnly SecAuditLog logs/modsec_audit.log SecDebugLog logs/modsec_debug_log SecDebugLogLevel 0 SecDefaultAction "phase:2,deny,log,status:406" SecRule REMOTE_ADDR "^127.0.0.1$" nolog,allow Include "/usr/local/apache/conf/modsec2.user.conf" </IfModule>
__________________ Profesyonel phpBB3 hizmetleri Son Düzenleme: ALEXIS; Tarih / Saat: 25.03.08 23:00. |
|
#7
| ||||
| ||||
|
öylede olabilir. zaten whm panelinizde tıklayıp kuralları ekleyebiliyorsunuz. (sol menude en altta)
|
|
#8
| ||||
| ||||
|
edit deyip yazıyorum, ama apache başlamıyor. Sadece bunu yazıyorum: SecFilterSelective THE_REQUEST "/*\.txt\?" (9)Bad file descriptor: apr_socket_accept: (client socket) Syntax error on line 1 of /usr/local/apache/conf/modsec2.user.conf: Invalid command 'SecFilterSelective', perhaps misspelled or defined by a module not included in the server configuration SecFilterScanPOST on (9)Bad file descriptor: apr_socket_accept: (client socket) Syntax error on line 1 of /usr/local/apache/conf/modsec2.user.conf: Invalid command 'SecFilterScanPOST', perhaps misspelled or defined by a module not included in the server configuration
__________________ Profesyonel phpBB3 hizmetleri Son Düzenleme: ALEXIS; Tarih / Saat: 25.03.08 23:10. |
|
#9
| ||||
| ||||
| Alıntı: Sayın hocam ![]() o nasıl kuraldır ya kuralları ekledim sitelerin yayını durdu senin sunucu bu kurallara nasıl dayanıyor veya httpd nasıl dayanıyor? sen ciddimisin bu kuralları kullandığına ben sitelerin açılması için zor temizlettim:ag:
|
|
#10
| ||||
| ||||
| @alexis ama sen 2. veriyonunu kullanıyorsun. benim kurallar 1x versiyonu için. 2.x için ruleleri ek yapıyorum indir. işine yarayanları kullan |
![]() |
| Seçenekler | |
| Stil | |
| |
Benzer Konular | ||||
| Konu | Konuyu Başlatan | Forum | Cevap | Son Mesaj |
| mod_security kurulumu | CaLViN | Makaleler | 49 | 25.09.08 07:42 |
| Örnek Mod Security Kural Zinciri | McLee | Makaleler | 3 | 20.07.08 12:45 |
| Mod_security 2.5.0 Kurulumu | hamzam | Soru ve Cevaplar | 2 | 19.03.08 21:44 |
| Mod_Security Installation | CaLViN | Security | 0 | 08.11.07 20:14 |
| veri tabanı hakkında hakkında | prozac | Soru ve Cevaplar | 12 | 15.10.07 17:43 |




