Güvenlik » Soru ve Cevaplar

mod_security kural zinciri hakkında

Geri git   WHM cPanel Destek Platformu » Site, Sunucu Sorunlarınız ve Çözümleri » Güvenlik » Soru ve Cevaplar
Kayıt ol Yardım Üye Listesi Ajanda Forumları Okundu Kabul Et
 
Cevapla
 
LinkBack Seçenekler Stil
  #11 (permalink)  
Alt 25.03.08, 11:19 PM
Fesih BICER - ait Kullanıcı Resmi (Avatar)
SysAdmin
 
Üyelik tarihi: Jun 2007
Nerden: Çorlu
Yaş: 28
Mesajlar: 584
Tecrübe Puanı: 1091
Fesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond reputeFesih BICER has a reputation beyond repute
Fesih BICER - MSN üzeri Mesaj gönder
aynı cümleler senin içinde geçerli ilyas ya yalnış yapmışındır. veyahut versiyonun uyuşmuyordur versiyonun aynı değilse 2x versiyonu için ruleler yukarıdaki ekte
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #12 (permalink)  
Alt 25.03.08, 11:25 PM
byilyas - ait Kullanıcı Resmi (Avatar)
Celeron
 
Üyelik tarihi: Mar 2008
Mesajlar: 79
Tecrübe Puanı: 11
byilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud of
Alıntı:
Fesih BICER´isimli üyeden Alıntı Mesajı göster
aynı cümleler senin içinde geçerli ilyas ya yalnış yapmışındır. veyahut versiyonun uyuşmuyordur versiyonun aynı değilse 2x versiyonu için ruleler yukarıdaki ekte

Demek sitelerin yayını senin kuralların apache 1.x için olmasından kaynaklandı bende apache 2.x kullanıyorum abiciğim belirttin şu versiyonları bakın hata bende apachim 2.x yazsaydım gece gece kriz yaşamıyacaktım neyseki bir dostum el attı temizledi ruleleri

Edit: mod securitynin versiyonuda 2 küsür
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #13 (permalink)  
Alt 25.03.08, 11:29 PM
ALEXIS - ait Kullanıcı Resmi (Avatar)
phpBB Türkiye
 
Üyelik tarihi: Aug 2007
Nerden: istanbul
Mesajlar: 102
Tecrübe Puanı: 1
ALEXIS is on a distinguished road
Burada sürüyle kural var, bana sadece mod_security test edebileceğim basit bir kural yazabilir misiniz?

Mesela, şu çalışmasın, error 403 versin:

site.com/index.php?cmd=
__________________
Canver Software :: phpBB3 hizmetleri sitemiz yenilendi | canversoftSEF :: phpBB3 arama motoru optimizasyonu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #14 (permalink)  
Alt 28.03.08, 11:30 PM
byilyas - ait Kullanıcı Resmi (Avatar)
Celeron
 
Üyelik tarihi: Mar 2008
Mesajlar: 79
Tecrübe Puanı: 11
byilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud of
Bu konu gerçekten önemli bir konu fakat kimse güvenliği önemsemyor veya açıklar ile yaşamaktan mutlu
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #15 (permalink)  
Alt 29.03.08, 12:32 AM
Ni-Osman - ait Kullanıcı Resmi (Avatar)
Linux HelpDesk
 
Üyelik tarihi: Feb 2008
Nerden: Denizli
Mesajlar: 205
Tecrübe Puanı: 3012
Ni-Osman has a reputation beyond reputeNi-Osman has a reputation beyond reputeNi-Osman has a reputation beyond reputeNi-Osman has a reputation beyond reputeNi-Osman has a reputation beyond reputeNi-Osman has a reputation beyond reputeNi-Osman has a reputation beyond reputeNi-Osman has a reputation beyond reputeNi-Osman has a reputation beyond reputeNi-Osman has a reputation beyond reputeNi-Osman has a reputation beyond repute
Ni-Osman - MSN üzeri Mesaj gönder Ni-Osman - YAHOO üzeri Mesaj gönder Ni-Osman isimli Üyeye Skype üzeri Mesaj gönder
Alıntı:
ALEXIS´isimli üyeden Alıntı Mesajı göster
Burada sürüyle kural var, bana sadece mod_security test edebileceğim basit bir kural yazabilir misiniz?

Mesela, şu çalışmasın, error 403 versin:

site.com/index.php?cmd=
http://www.ni.net.tr/dosyalar/modsec.conf.txt

bunu eskiden her ay güncellerdim otomatik cron yapmıştık herkesin makinasına buradan çekerdi apache restart olurdu ama artık bu tür bash script işleri ile uğraşacak zamanım olmuyor bunu incelemeni tavsiye ederim misal bak demişsinki

index.php?cmd=

bunu engellemek istiyorum benim kural dosyamda

SecFilterSelective THE_REQUEST "act=chmod"

bunları görmüşsündür bunlar ya c99 için ya r57 için bunların tamamı değişkenler şimdi sen gider bunu

SecFilterSelective THE_REQUEST "php?cmd="

yaparsan işini görecektir yada


SecFilterSelective THE_REQUEST "cmd="

ama sandığın gibi değil bu R57 c99 gibi şeyleri yapan elemanlar bazı hazır scriptlerin değişkenlerini kullanarak yapmış (modsec ile bunu önlerlerse hazır scriptlerin çalışmaması için)

bu nedenle kural dosyasında şunları göreceksin

SecFilterSelective THE_REQUEST "act=tools"
SecFilterSelective THE_REQUEST "act=gof"
SecFilterSelective THE_REQUEST "act=ls"
SecFilterSelective THE_REQUEST "act=mk"
SecFilterSelective THE_REQUEST "act=f&"
SecFilterSelective THE_REQUEST "act=sql"
SecFilterSelective THE_REQUEST "act=gofile"
SecFilterSelective THE_REQUEST "act=mkdir"
SecFilterSelective THE_REQUEST "act=ftpquickbrute"
SecFilterSelective THE_REQUEST "act=d"
SecFilterSelective THE_REQUEST "act=phpinfo"
SecFilterSelective THE_REQUEST "act=security"
SecFilterSelective THE_REQUEST "act=makefile"
SecFilterSelective THE_REQUEST "act=encoder"
SecFilterSelective THE_REQUEST "act=fsbuff"
SecFilterSelective THE_REQUEST "act=selfremove"
SecFilterSelective THE_REQUEST "act=update"
SecFilterSelective THE_REQUEST "act=feedback"
SecFilterSelective THE_REQUEST "act=search"
SecFilterSelective THE_REQUEST "act=chmod"
SecFilterSelective THE_REQUEST "act=upload "
SecFilterSelective THE_REQUEST "act=delete"
SecFilterSelective THE_REQUEST "act=paste"
SecFilterSelective THE_REQUEST "act=copy"
SecFilterSelective THE_REQUEST "act=cut"
etc. etc..

bu şekilde devam ediyor tüm bunları değişken ve eşitlikleri tek tek yazmamızdaki sebep act yi bir başka hazır scriptin kullanıyor olması

bu kural dosyasına bakarak tamamen kendi özel kural dosyalarınızı yazabilirsiniz


Unutmadan yaptıklarınızı paylaşmayı unutmayın!

Kolay gelsin.
__________________
Netinternet Telekom
Artık daha çok zamanınız var!
NOT: Lütfen destek için forumlarımızı kullanın PM atmayın üzgünüm ama özel ilgilenemem kendi müşterilerimle zor ilgileniyorum 8)
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
  #16 (permalink)  
Alt 29.03.08, 11:46 PM
byilyas - ait Kullanıcı Resmi (Avatar)
Celeron
 
Üyelik tarihi: Mar 2008
Mesajlar: 79
Tecrübe Puanı: 11
byilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud ofbyilyas has much to be proud of
Osman hocam verdiğiniz adresteki dosyayı biraz inceledim sanırım dosyadaki kural zincirleri mod_security 1.x için 2.x versiyonu için olanı yokmudur?
Digg this Post!Add Post to del.icio.usBookmark Post in TechnoratiFurl this Post!Spurl this Post!Reddit! Wong this Post!
Alıntı ile Cevapla
Cevapla



Seçenekler
Stil

Yetkileriniz
Yeni Mesaj yazma yetkiniz aktif değil dir.
Mesajlara Cevap verme yetkiniz aktif değil dir.
Eklenti ekleme yetkiniz aktif değil dir.
Kendi Mesajınızı değiştirme yetkiniz aktif değil dir.

Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
mod_security kurulumu CaLViN Makaleler 41 11.05.08 03:52 AM
Örnek Mod Security Kural Zinciri McLee Makaleler 2 29.03.08 12:48 AM
Mod_security 2.5.0 Kurulumu hamzam Soru ve Cevaplar 2 19.03.08 09:44 PM
Mod_Security Installation CaLViN Security 0 08.11.07 08:14 PM
veri tabanı hakkında hakkında prozac Soru ve Cevaplar 12 15.10.07 05:43 PM




Saat Dilimimiz:GMT +2.Saatimiz:02:47 AM.