Heeft iemand hier een zinvolle toepassing voor mod_security? Wij draaien het sinds kort maar het levert met van alles problemen op ik noem maar een paar dwars straten:
- phpmyadmin
- Updaten van templates waarin php tags voorkomen
- Kayako supportsuite
- Van allerlei post dingen waarin id voorkomen
- Op Squirrelmail met BCC en CC triggered ie ook (maar houdt standaard niet tegen)
etc etc
En het beschermd bijvoorbeeld weer niet (out of the box) tegen allerlei aanvallen waarin mensen via files te includen evil code proberen te executen.
Ik geloof best dat mod_security zin heeft als je een dedicated bak hebt waarop je je applicatie draait en je beschermd wil worden tegen SQL Leakage of PHP Leakage of allerlei andere dingen waarvan je weet dat je applicatie het niet bevat..
Maar in een hosting omgeving met phpmyadmin, joomlas, webshops die allemaal webbased zijn?

Likes:


Quote