Likes Likes:  0
Resultaten 1 tot 8 van de 8

Onderwerp: Mod Security

  1. #1
    Mod Security
    Me, Myself and I
    969 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Limburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    20 Berichten zijn liked


    Naam: Pascal
    Functie: Allround System Engineer

    Thread Starter

    Mod Security

    Heeft iemand hier een zinvolle toepassing voor mod_security? Wij draaien het sinds kort maar het levert met van alles problemen op ik noem maar een paar dwars straten:

    - phpmyadmin
    - Updaten van templates waarin php tags voorkomen
    - Kayako supportsuite
    - Van allerlei post dingen waarin id voorkomen
    - Op Squirrelmail met BCC en CC triggered ie ook (maar houdt standaard niet tegen)
    etc etc

    En het beschermd bijvoorbeeld weer niet (out of the box) tegen allerlei aanvallen waarin mensen via files te includen evil code proberen te executen.

    Ik geloof best dat mod_security zin heeft als je een dedicated bak hebt waarop je je applicatie draait en je beschermd wil worden tegen SQL Leakage of PHP Leakage of allerlei andere dingen waarvan je weet dat je applicatie het niet bevat..

    Maar in een hosting omgeving met phpmyadmin, joomlas, webshops die allemaal webbased zijn?

  2. #2
    Mod Security
    geregistreerd gebruiker
    961 Berichten
    Ingeschreven
    02/05/04

    Locatie
    Montreal, Canada

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: nvt
    Ondernemingsnummer: 873411853

    Gewoon juiste aangepaste regels gebruiken en dan zou het geen problemen mogen geven. Standaard staat het te restrictief.

  3. #3
    Mod Security
    Allrounder
    1.420 Berichten
    Ingeschreven
    18/04/06

    Locatie
    Groningen

    Post Thanks / Like
    Mentioned
    3 Post(s)
    Tagged
    0 Thread(s)
    27 Berichten zijn liked


    Naam: Maarten
    Bedrijf: Keizer IT
    URL: keizer.it
    Registrar SIDN: ja
    KvK nummer: 56981139

    gewoon een paar dingen eruit slopen idd.. je kan in de audit_log vrij simpel zien om welke regel het gaat.. als je die rule uit de config sloopt ist opgelost toch?

    gaat denk ik maar om 2/3/4 rules in totaal bij al je problemen...

  4. #4
    Mod Security
    Me, Myself and I
    969 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Limburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    20 Berichten zijn liked


    Naam: Pascal
    Functie: Allround System Engineer

    Thread Starter
    Ja ok maar defeats een beetje de purpose van mod_security. Ik heb al van alles gedisabled of de rules aangepast. Maar juist als hosting provider zit je dan al heel snel regels te disablen die SQL Injecties kunnen bevatten omdat je nou eenmaal phpmyadmin moet kunnen draaien etc.

    Dus je blijft dan op een gegeven moment wel met een erg kale ruleset over.

  5. #5
    Mod Security
    geregistreerd gebruiker
    96 Berichten
    Ingeschreven
    26/03/08

    Locatie
    nijmegen

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tsjêbbe
    Registrar SIDN: ja
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    tips voor aanpassen regels

    De regels die blokkeren zijn te vinden in de audit_log vermeldingen.
    De betreffende regels kun je in de definities blokkeren/uitvlaggen en zodoende toch een serie nuttige regels handhaven ter bevordering van de server veiligheid.

    Met vriendelijke groet,

    Antenna

  6. #6
    Mod Security
    Webhoster
    444 Berichten
    Ingeschreven
    23/05/06

    Locatie
    Almere

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    24 Berichten zijn liked


    Naam: Jorden / Martin
    Bedrijf: TotallyHosted
    URL: www.totallyhosted.nl
    Registrar SIDN: Ja
    KvK nummer: 39087225
    Ondernemingsnummer: nvt

    Wij gebruiken een setje regels die we zelf hebben geschreven, met eigen ervaringen van hoe er wel eens geprobeerd wordt in te breken. Is natuurlijk een beetje mosterd na de maaltijd, je komt er pas achter als het eigenlijk al te laat is geweest, maar de ruleset zoals die standaard geleverd wordt is ook ons veel te uitgebreid en je weet eigenlijk vantevoren niet goed wat er allemaal draait op je server.

    Onze ruleset is veel korter maar werkt helaas nog niet op de nieuwe versie van mod_security.
    TotallyHosted Webhosting - https://www.totallyhosted.nl

  7. #7
    Mod Security
    moderator
    8.233 Berichten
    Ingeschreven
    29/03/03

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    266 Berichten zijn liked


    Naam: Ron
    Ondernemingsnummer: nvt

    We gebruiken hier de rules van gotroot.com; her en der heb ik op basis van de audit log een aanpassing gedaan.

  8. #8
    Mod Security
    Me, Myself and I
    969 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Limburg

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    20 Berichten zijn liked


    Naam: Pascal
    Functie: Allround System Engineer

    Thread Starter
    Maar de grote vraag is nog... Houden de regels wel wat tegen. En dan ook echt iets wat bedreigend zou zijn voor de veiligheid van het systeem.

Labels voor dit Bericht

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics