staging.inyokaproject.org

Apache/mod_security

Status: Gelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |
Dieses Thema ist die Diskussion des Artikels Archiv/Apache/mod_security.

duesentriebchen

(Themenstarter)
Avatar von duesentriebchen

Anmeldungsdatum:
10. Februar 2012

Beiträge: 713

Hallo liebes Wiki-Team.

Habe in diesem Artikel, dank des Aufzeiges von cryonic, den Verweis auf das laden des Moduls mod headers eingefügt.

Hinweis:

Um Fehlermeldungen auf Grund eines unzureichenden Header Response Handlings zu erhalten, sollte das Modul ModHeaders 🇬🇧 aktiviert werden.

Dies geschieht am einfachsten mit den folgenden Befehlen im Terminal:

sudo a2enmod headers 

DDurden

Anmeldungsdatum:
28. April 2013

Beiträge: Zähle...

Muss ich die Corerules über die Dateien im verlinkten Github: http://spiderlabs.github.io/owasp-modsecurity-crs/ selbst updaten oder passiert das über das updaten mit dem Paketmanager?

r00kie1

Anmeldungsdatum:
1. August 2013

Beiträge: Zähle...

Hallo, der "Achtung"-Block direkt am Anfang ("Apache-Module sollte man immer in ihren /etc/apache2/mods-available/*.conf-Dateien ändern, nie in ihren /etc/apache2/mods-enabled/*.load-Dateien!") bezieht sich zuerst nur auf .conf-Dateien, dann auf .load-Dateien. Sollte hier nicht beide Mal Bezug auf die .conf-Dateien genommen werden?

Grüße

Heinrich_Schwietering Team-Icon

Wikiteam
Avatar von Heinrich_Schwietering

Anmeldungsdatum:
12. November 2005

Beiträge: 11288

Hi!

Artikel ist jetzt im Archiv.

so long
hank

milki

Avatar von milki

Anmeldungsdatum:
5. Oktober 2009

Beiträge: 33

Randnotiz zum Artikel.

Zum Bearbeiten der Regel-Ausnahmen gibt es inzwischen ein GUI-Tool: https://pypi.org/project/modseccfg/

Ist noch Alpha-Qualität, aber zum Ergänzen von SecRuleRemoveById-Einträgen reicht es schon.
Auf Produktionsservern sollte man es vorerst nicht einsetzen. Aber ganz witzig ist der Remotezugriff auf die Konfiguration per sshfs:

1
modseccfg user@ssh.example.com:/
Bilder
Antworten |