PDA

Bekijk Volledige Versie : GEVR. perfecte config modsecurity



snaaps
26/01/06, 23:08
Ik kom er niet meer uit.

Ik ben bezig geweest met modsecurity en dit werkt echter een beetje te goed.
Problemen die ik tegen kom is dat er bijvoorbeeld niet meer gemail kan worden uit webmail, er kunnen niet meerdere bestanden tegelijk worden geupload via php, of er kan niet meer gepost worden op fora's

Nu is mijn vraag:
wat voor config hebben jullie in de httpd.conf staan?
en eventueel welke rules worden er gebruikt?

zie door de rules en regels het bos niet meer.

®on
27/01/06, 10:39
Heb je gekeken naar de rules van gotroot.com? Dat zijn prima rules, mits je ze niet allemaal gebruikt, want dat lijkt overkill te zijn.

jinxedworld
27/01/06, 10:42
Als je alle rules van gotroot.com gebruikt springt je load enorm omhoog en word je hele bak traag, wees dus erg selectief met de rulesets welke je gebruikt.

roelp
27/01/06, 11:09
Jups ik geef jinxedworld gelijk. de rules van gotroot laten de load sterk toenemen.
Maar ik wil ook wel eens een degelijke config van mod_security zien :)

®on
27/01/06, 11:36
Bijgevoegd de ruleset zoals ik hem op het moment gebruik.