| |||||||
| Kayıt ol | Yardım | Üye Listesi | Ajanda | Forumları Okundu Kabul Et |
![]() |
| | LinkBack | Seçenekler | Stil |
| ||||
|
__________________ domain bayiliği |
| ||||
| İzninizle bi denemek isterim ve birde sorum olucaktı... Alıntı:
|
| ||||
| csf ile mod_security uyumlu çalışır mı, ilk defa kuracağım ?
__________________ Canver Software :: phpBB3 hizmetleri sitemiz yenilendi | canversoftSEF :: phpBB3 arama motoru optimizasyonu |
| ||||
| Alıntı:
işlevi şöyle türkiyede kendi hacker sananlar sitelerin sonuna index.php?id=http:///exploit.linki/hnn.txt? gibi link getirip açık kapı ararlar. bizim kural sondaki txt? kısmını önler zaten sonda soru işareti ? kalmadımı exploit dışardan çalışmaz. ama sunucunuza php olarak upload ederse çalıştırır. bunun içinde artı güvenlik önlemleri var. php fonksiyonlarını kapama, open basedir, safe mod v.s @alexix çalışır. sorun çıkarmaz yani.
__________________ domain bayiliği |
| ||||
| Soruyu değiştirdim: WHM de "Mod Security" zaten var, bu mod_security yi daha önce kurduğum anlamına mı geliyor, edit ile kuralları ekleyebiliyoruz sanırım. httpd.conf a eklenmiş Kod: Include "/usr/local/apache/conf/modsec2.conf" modsec2.conf da: Kod: LoadFile /opt/xml2/lib/libxml2.so LoadModule security2_module modules/mod_security2.so <IfModule mod_security2.c> SecRuleEngine On # See http://www.modsecurity.org/documentation/ModSecurity-Migration-Matrix.pdf # "Add the rules that will do exactly the same as the directives" # SecFilterCheckURLEncoding On # SecFilterForceByteRange 0 255 SecAuditEngine RelevantOnly SecAuditLog logs/modsec_audit.log SecDebugLog logs/modsec_debug_log SecDebugLogLevel 0 SecDefaultAction "phase:2,deny,log,status:406" SecRule REMOTE_ADDR "^127.0.0.1$" nolog,allow Include "/usr/local/apache/conf/modsec2.user.conf" </IfModule>
__________________ Canver Software :: phpBB3 hizmetleri sitemiz yenilendi | canversoftSEF :: phpBB3 arama motoru optimizasyonu Konu ALEXIS tarafından (25.03.08 Saat 11:00 PM ) değiştirilmiştir.. |
| ||||
| öylede olabilir. zaten whm panelinizde tıklayıp kuralları ekleyebiliyorsunuz. (sol menude en altta) |
| ||||
| edit deyip yazıyorum, ama apache başlamıyor. Sadece bunu yazıyorum: SecFilterSelective THE_REQUEST "/*\.txt\?" (9)Bad file descriptor: apr_socket_accept: (client socket) Syntax error on line 1 of /usr/local/apache/conf/modsec2.user.conf: Invalid command 'SecFilterSelective', perhaps misspelled or defined by a module not included in the server configuration SecFilterScanPOST on (9)Bad file descriptor: apr_socket_accept: (client socket) Syntax error on line 1 of /usr/local/apache/conf/modsec2.user.conf: Invalid command 'SecFilterScanPOST', perhaps misspelled or defined by a module not included in the server configuration
__________________ Canver Software :: phpBB3 hizmetleri sitemiz yenilendi | canversoftSEF :: phpBB3 arama motoru optimizasyonu Konu ALEXIS tarafından (25.03.08 Saat 11:10 PM ) değiştirilmiştir.. |
| ||||
| Alıntı: Sayın hocam ![]() o nasıl kuraldır ya kuralları ekledim sitelerin yayını durdu senin sunucu bu kurallara nasıl dayanıyor veya httpd nasıl dayanıyor? sen ciddimisin bu kuralları kullandığına ben sitelerin açılması için zor temizlettim:ag: |
| ||||
| @alexis ama sen 2. veriyonunu kullanıyorsun. benim kurallar 1x versiyonu için. 2.x için ruleleri ek yapıyorum indir. işine yarayanları kullan
__________________ domain bayiliği |
![]() |
| Seçenekler | |
| Stil | |
| |
Benzer Konular | ||||
| Konu | Konuyu Başlatan | Forum | Cevaplar | Son Mesaj |
| mod_security kurulumu | CaLViN | Makaleler | 41 | 11.05.08 03:52 AM |
| Örnek Mod Security Kural Zinciri | McLee | Makaleler | 2 | 29.03.08 12:48 AM |
| Mod_security 2.5.0 Kurulumu | hamzam | Soru ve Cevaplar | 2 | 19.03.08 09:44 PM |
| Mod_Security Installation | CaLViN | Security | 0 | 08.11.07 08:14 PM |
| veri tabanı hakkında hakkında | prozac | Soru ve Cevaplar | 12 | 15.10.07 05:43 PM |


