Likes Likes:  0
Resultaten 1 tot 5 van de 5
Geen

Onderwerp: mod security

  1. #1
    mod security
    geregistreerd gebruiker
    10 Berichten
    Ingeschreven
    03/08/07

    Locatie
    bant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    mod security

    Hoi,

    Ik heb pas geleden mod_security geinstalleerd omdat ik safe mode uit wil hebben. NU ben ik totaal niet bekend met deze mod maar hij zou cross site sripting tegen moeten gaan toch?. Nu is een of andere allah hakbar turk er toch in geslaagt een site te defacen???

    Enig idee hoe dit kan? Hoe kan ik testen of mod_security goed draait?

  2. #2
    mod security
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Volgens mij doen mod_security en safe mode niet helemaal hetzelfde. Mod security filtert/monitort verkeer van en naar de webapplicaties, het kan echter niet controlleren wat de applicatie uitvoert. Als ik toe sta dat iemand test.php opent en in test.php roep ik allerhande "foute" functies aan dat zal dit goed gaan, terwijl safe mode hier een stokje voor had kunnen steken.

    Overigens is safe mode niet de enige oplossing. Een degelijke implementie van rechten op OS niveau biedt hetzelfde. Echter, dit ligt allemaal buiten het bereik van mod security.

  3. #3
    mod security
    geregistreerd gebruiker
    10 Berichten
    Ingeschreven
    03/08/07

    Locatie
    bant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Citaat Oorspronkelijk geplaatst door gjtje Bekijk Berichten

    Een degelijke implementie van rechten op OS niveau biedt hetzelfde. Echter, dit ligt allemaal buiten het bereik van mod security.
    Kan je hier iets dieper op ingaan. ik gebruik Debian met apache 2.2 webuser www-data daarvan moet ik de rechten dus aanpassen. Welke rechten moet deze user hebben?

  4. #4
    mod security
    geregistreerd gebruiker
    3.705 Berichten
    Ingeschreven
    26/11/05

    Locatie
    Duivendrecht

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Gert Jan
    KvK nummer: 34272910

    Het probleem zal zijn dat alle websites van de gebruikers onder dezelfde user draaien, dus user piet heeft dan impliciet ook schrijfrechten op de mappen van user kees via www-data. Je zult dus moeten beginnen met zorgen dat de website onder het account van de bijbehorende gebruiker komt te draaien. Vervolgens kan je de directories zo chmod'en dat anderen daar niet bij kunnen.
    "Slechte" systeem functies kan je hetzelfde mee doen met een rechten systeem dat in de kernel zit, echter ik zou dit eerst testen op een tijdelijke omgeving, je kan er ook vrij veel stuk mee maken.

  5. #5
    mod security
    geregistreerd gebruiker
    10 Berichten
    Ingeschreven
    03/08/07

    Locatie
    bant

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Mja op die manier draait het al. Het probleem is dat klanten van mij Joomla gebruiken en daarmee dus mods en componenten installeren. Deze mods en componenten zijn dus van www-data. Ik kan ze wel chownen maar dan werken sommige niet, dat is het hele probleem

    Heeft iemand enig idee hoe ik kan nagaan waarom mod_security audit_log niet aanmaakt?
    Laatst gewijzigd door supervos; 22/08/07 om 20:17. Reden: Automerged Dubbelpost

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics