Güvenlik » Makaleler

mod_security kurulumu

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik » Makaleler
Kayıt ol Yardım Üye Listesi Ajanda Forumları Okundu Kabul Et
 

Cevapla
 
LinkBack (3) Seçenekler Stil
  #11 (permalink)  
Alt 10.11.07, 04:15 PM
Tickhi - ait Kullanıcı Resmi (Avatar)
MyBB Turkiye
 
Üyelik tarihi: Jul 2007
Nerden: Bulgaria
Mesajlar: 356
Tecrübe Puanı: 5
Tickhi is just really niceTickhi is just really niceTickhi is just really niceTickhi is just really niceTickhi is just really nice
Tickhi - MSN üzeri Mesaj gönder Tickhi - YAHOO üzeri Mesaj gönder Tickhi isimli Üyeye Skype üzeri Mesaj gönder
Alıntı:
Fesih BICER´isimli üyeden Alıntı Mesajı göster
Aşağıdaki komutlar şimdilik yeterlidir. yeni exploitler çıkarsa bakıp listeyi güncellerim.

Kod:
<IfModule mod_security.c>
SecFilterEngine On
SecFilterCheckURLEncoding Off
SecFilterCheckUnicodeEncoding Off
SecFilterForceByteRange 0 255
SecAuditEngine RelevantOnly
SecAuditLog logs/audit_log
SecFilterDebugLog logs/modsec_debug_log
SecFilterDebugLevel 0
SecFilterDefaultAction "deny,log,status:406"
SecFilterSelective REMOTE_ADDR "^127.0.0.1$" nolog,allow
Secfilter "sbin/"
SecFilter "eggz"
SecFilter "eggdrop"
SecFilter "psybnc"
SecFilter "udp.pl"
SecFilter "bindtty"
Include "/usr/local/apache/conf/modsec.user.conf"
SecFilterSelective THE_REQUEST "act=cmd"
SecFilterSelective THE_REQUEST "yshout"
SecFilterSelective THE_REQUEST "toplist"
SecFilterSelective THE_REQUEST "button.php"
SecFilterSelective THE_REQUEST "vbshout"
SecFilterSelective THE_REQUEST "act=tools"
SecFilterSelective THE_REQUEST "act=gof"
SecFilterSelective THE_REQUEST "act=ls"
SecFilterSelective THE_REQUEST "act=mk"
SecFilterSelective THE_REQUEST "act=f&"
SecFilterSelective THE_REQUEST "r57"
SecFilterSelective THE_REQUEST "c99"
SecFilterSelective THE_REQUEST "root"
SecFilterSelective THE_REQUEST "chmod"
SecFilterSelective THE_REQUEST "cmd="
SecFilterSelective THE_REQUEST "rush="
SecFilterSelective THE_REQUEST "union"
SecFilterSelective THE_REQUEST "UNION"
SecFilterSelective THE_REQUEST "echr"
SecFilterSelective THE_REQUEST "cp%20"
SecFilterSelective THE_REQUEST "mdir%20"
SecFilterSelective THE_REQUEST "mcd%20"
SecFilterSelective THE_REQUEST "mrd%20"
SecFilterSelective THE_REQUEST "rm%20"
SecFilterSelective THE_REQUEST "mv%20"
SecFilterSelective THE_REQUEST "rmdir"
SecFilterSelective THE_REQUEST "chown"
SecFilterSelective THE_REQUEST "chgrp"
SecFilterSelective THE_REQUEST "locate"
SecFilterSelective THE_REQUEST "grep"
SecFilterSelective THE_REQUEST "diff"
SecFilterSelective THE_REQUEST "passwd"
SecFilterSelective THE_REQUEST "telnet"
SecFilterSelective THE_REQUEST "vi%20"
SecFilterSelective THE_REQUEST "INSERT%20INTO"
SecFilterSelective THE_REQUEST "SELECT%20"
SecFilterSelective THE_REQUEST "nigga"
SecFilterSelective THE_REQUEST "fopen"
SecFilterSelective THE_REQUEST "fwrite"
SecFilter '$path."*"'
</IfModule>
bunları whm panelinden mod security kısmındaki edit config e eklememiz ile olurmu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #12 (permalink)  
Alt 10.11.07, 06:07 PM
Celeron
 
Üyelik tarihi: Jul 2007
Mesajlar: 64
Tecrübe Puanı: 1
MaxiServer is on a distinguished road
MaxiServer - MSN üzeri Mesaj gönder
Olur .....................
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #13 (permalink)  
Alt 10.11.07, 06:37 PM
Tickhi - ait Kullanıcı Resmi (Avatar)
MyBB Turkiye
 
Üyelik tarihi: Jul 2007
Nerden: Bulgaria
Mesajlar: 356
Tecrübe Puanı: 5
Tickhi is just really niceTickhi is just really niceTickhi is just really niceTickhi is just really niceTickhi is just really nice
Tickhi - MSN üzeri Mesaj gönder Tickhi - YAHOO üzeri Mesaj gönder Tickhi isimli Üyeye Skype üzeri Mesaj gönder
bu durumda apache açılmıyor yeniden başlattığım halde
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #14 (permalink)  
Alt 10.11.07, 09:45 PM
Celeron
 
Üyelik tarihi: Jul 2007
Mesajlar: 64
Tecrübe Puanı: 1
MaxiServer is on a distinguished road
MaxiServer - MSN üzeri Mesaj gönder
Include "/usr/local/apache/conf/modsec.user.conf"

Bu satırı sil kaydet.
Sonra tekrar dene
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #15 (permalink)  
Alt 10.11.07, 11:44 PM
Fesih BICER - ait Kullanıcı Resmi (Avatar)
fshbcr
 
Üyelik tarihi: Jun 2007
Nerden: Çorlu
Yaş: 28
Mesajlar: 596
Tecrübe Puanı: 1092
Fesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond repute
Fesih BICER - MSN üzeri Mesaj gönder
Eğer apache2x kullanıyorsanız MaxiServerin dediği gibi ilgili satırı kurallara arasından çıkarmalısınız.

SecAuditLog logs/audit_log
SecFilterDebugLog logs/modsec_debug_log

bunlarıda çıkarabilirsiniz
__________________
domain bayiliği
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #16 (permalink)  
Alt 11.11.07, 07:45 PM
Celeron
 
Üyelik tarihi: Nov 2007
Mesajlar: 84
Tecrübe Puanı: 1
posinetti2000 is on a distinguished road
/etc/httpd/bin/apxs -cia mod_security.c bu komutu verdiğimde bana bole dosya veya dizin yok diye bir uayarı veriyor sorunum bu dosyanın bilgisayarımda yuklu olmaması galiba küçük bir araştırma yaptım ama nasıl bu dosyayı yuklryrğrğimi bulamadım. yardımlarınız için şimdiden tşkler .apache 2 kullanıyorum bu arada plesk panel 8.2.0 yuklu sistemimde linux dağıtımı olarak centos 4.5 yuklu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #17 (permalink)  
Alt 11.11.07, 07:49 PM
Celeron
 
Üyelik tarihi: Nov 2007
Mesajlar: 84
Tecrübe Puanı: 1
posinetti2000 is on a distinguished road
birde jomla smf vb gibi site yapma araşlarını kurduramadım sisteme çalişmiyorlar kurulum gerçekleşmiyor index.php veya install php yazıp girmeyi deniyorum yine çalişmiyorlar 0 diye bir dizin altına attım ordan denedim yine yok icraat acaba bu nedendir gerci koyduğum siteleride acmıyor sistem gidip pleskin default sayfanını açıyor
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #18 (permalink)  
Alt 16.11.07, 01:28 AM
Celeron
 
Üyelik tarihi: Nov 2007
Mesajlar: 84
Tecrübe Puanı: 1
posinetti2000 is on a distinguished road
konu hakkında bilgisi olan yokmu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #19 (permalink)  
Alt 29.11.07, 09:15 AM
Celeron
 
Üyelik tarihi: Nov 2007
Mesajlar: 84
Tecrübe Puanı: 1
posinetti2000 is on a distinguished road
sorun çözülmüştür bu configleri dosya halinde ekli olarak koyabilirmisiniz buraya editlenmiş halde tşkler.
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #20 (permalink)  
Alt 29.11.07, 10:03 AM
ANREhosting - ait Kullanıcı Resmi (Avatar)
Celeron
 
Üyelik tarihi: Nov 2007
Nerden: Ukraine
Yaş: 24
Mesajlar: 55
Tecrübe Puanı: 1
ANREhosting is on a distinguished road
ANREhosting - MSN üzeri Mesaj gönder
modsecurity 406 hatasini gidermek icin ilgili hosting hesabinin .htaccess dosyasina $u kodu eklemeniz yeterli
niye httpd.conf dosyasinda degi$iklik yapiyorsunuz?
Kod:
<IfModule mod_security.c>
SecFilterScanPOST Off
</IfModule>
__________________
ANREhosting Internet Servisleri
Hareketin bir parcasi olun!
Shared • Reseller • Managed VPS • ShoutCast
www.anrehosting.com
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla


LinkBacks (?)
LinkBack to this Thread: http://forum.whmdestek.com/guvenlik-makaleleri/39-mod_security-kurulumu.html
Konuyu Başlatan For Type Tarih
Fedora apache2 Cpanel / whm de Mod security kurulumu ? - Webmaster Forum & Webmaster Okulu This thread Pingback 11.11.07 06:26 PM
ipsconfig panel kurulumu - CMSTURK.NET CMS İYS Webmaster Forumları This thread Refback 08.11.07 07:52 PM
r57 Önlem - Webmaster Zone This thread Pingback 07.07.07 05:59 PM

Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık