Apache/mod_security
Status:
Gelöst
|
Ubuntu-Version:
Nicht spezifiziert
Antworten |
duesentriebchen
(Themenstarter)
Anmeldungsdatum: 10. Februar 2012
Beiträge: 713
|
Hallo liebes Wiki-Team. Habe in diesem Artikel, dank des Aufzeiges von cryonic, den Verweis auf das laden des Moduls mod headers eingefügt. Hinweis:Um Fehlermeldungen auf Grund eines unzureichenden Header Response Handlings zu erhalten, sollte das Modul ModHeaders 🇬🇧 aktiviert werden.
Dies geschieht am einfachsten mit den folgenden Befehlen im Terminal:
|
DDurden
Anmeldungsdatum: 28. April 2013
Beiträge: Zähle...
|
Muss ich die Corerules über die Dateien im verlinkten Github:
http://spiderlabs.github.io/owasp-modsecurity-crs/
selbst updaten oder passiert das über das updaten mit dem Paketmanager?
|
r00kie1
Anmeldungsdatum: 1. August 2013
Beiträge: Zähle...
|
Hallo,
der "Achtung"-Block direkt am Anfang ("Apache-Module sollte man immer in ihren /etc/apache2/mods-available/*.conf-Dateien ändern, nie in ihren /etc/apache2/mods-enabled/*.load-Dateien!") bezieht sich zuerst nur auf .conf-Dateien, dann auf .load-Dateien. Sollte hier nicht beide Mal Bezug auf die .conf-Dateien genommen werden? Grüße
|
Heinrich_Schwietering
Wikiteam
Anmeldungsdatum: 12. November 2005
Beiträge: 11288
|
Hi! Artikel ist jetzt im Archiv. so long hank
|
milki
Anmeldungsdatum: 5. Oktober 2009
Beiträge: 33
|
Randnotiz zum Artikel. Zum Bearbeiten der Regel-Ausnahmen gibt es inzwischen ein GUI-Tool:
https://pypi.org/project/modseccfg/ Ist noch Alpha-Qualität, aber zum Ergänzen von SecRuleRemoveById-Einträgen reicht es schon. Auf Produktionsservern sollte man es vorerst nicht einsetzen. Aber ganz witzig ist der Remotezugriff auf die Konfiguration per sshfs: | modseccfg user@ssh.example.com:/
|
- Bilder
|