Wat is Mod_Security
ModSecurity is een open source URL filter voor je webserver.(een soort URLScan voor Apache). Een intrusion preventie tool specifiek voor web applicatie. Het is een module die geladen word in Apache en werkt als een filter voor alle requests die je op je server binnenkrijgt.
Het werkt op apache 1.3 en Apache 2.0

Website: http://www.modsecurity.org
Hoe installeren:
Download:
APACHE 1.3.x
Compileer de file: (zoek even je apxs op in je Apache dir)
In de httpd.conf file kun je nu de security settings maken.
Bijvoorbeeld de onderstaande
http://www.modsecurity.or...on/modsecurity-manual.pdf
ModSecurity is een open source URL filter voor je webserver.(een soort URLScan voor Apache). Een intrusion preventie tool specifiek voor web applicatie. Het is een module die geladen word in Apache en werkt als een filter voor alle requests die je op je server binnenkrijgt.
Het werkt op apache 1.3 en Apache 2.0

Website: http://www.modsecurity.org
Hoe installeren:
Download:
Untar de file:
Welke versie heb je nodig.tar zxvf mod_security-1.8.7.tar.gz
cd mod_security-1.8.7/
APACHE 1.3.x
APACHE 2.xcd apache1/
Maak voordat je aan de slag gaat even een backup van je httpd.confcd apache2/
Compileer de file: (zoek even je apxs op in je Apache dir)
Nu werkt het al. (als je geen compile error hebt gekregen)apxs -cia mod_security.c
In de httpd.conf file kun je nu de security settings maken.
Bijvoorbeeld de onderstaande
restart apache:<IfModule mod_security.c>
SecFilterEngine On
SecFilterCheckURLEncoding On
SecFilterForceByteRange 0 255
SecAuditEngine RelevantOnly
SecAuditLog logs/audit_log
SecFilterDebugLog logs/modsec_debug_log
SecFilterDebugLevel 0
SecFilterScanPOST On
SecFilterDefaultAction "deny,log,status:406"
SecFilter /boot
</IfModule>
Nu heb je een filter voor je apache draaien. Je kan heel veel instellen. In de pdf op de website staan alle instellingen nog even beschreven./etc/rc.d/init.d/httpd restart
http://www.modsecurity.or...on/modsecurity-manual.pdf
[ Voor 18% gewijzigd door bolke op 25-07-2005 10:14 ]