Likes Likes:  0
Resultaten 1 tot 15 van de 48
Pagina 1 van de 4 1 2 3 ... LaatsteLaatste
Geen

Onderwerp: ModSecurity

  1. #1
    ModSecurity
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter

    ModSecurity

    Naar aanleiding van een andere thread http://www.webhostingtalk.nl/showthr...5&pagenumber=2 even een korte reactie in een nieuwe thread.

    Programma's zoals CGI-TELNET http://www.rohitab.com/cgiscripts/cgitelnet.html zijn op verschillende manieren tegen te gaan en een zo'n manier is die door gebruik te maken van ModSecurity http://www.modsecurity.org/

    Hosters die niets van dit soort scripts (er zijn meerdere, meer geavanceerde, varianten al dan niet underground te vinden) moeten maar even het eerstgenoemde script downloaden en kijken of de eigen servers genoeg afgeschermd zijn voor dit soort scripts (niet schrikken!).

    Met ModSecurity breng je een extra layer aan in de beveiliging van je servers.

    Let op! De gevorderde hacker zal nog steeds zijn weg kunnen vinden en daarvoor is het altijd verstandig om zoveel mogelijk security layers te implementeren maar voor het grootste gedeelte(script kiddies) maak je het weer een stuk moeilijker.

    Succes!


    "ModSecurity is an open source intrusion detection and prevention engine for web applications. Operating as an Apache Web server module, the purpose of ModSecurity is to increase web application security, protecting web applications from known and unknown attacks."

  2. #2
    ModSecurity
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    En nu ben ik voornamelijk benieuwd naar de filter die er standaard wordt gebruikt. Ik heb bijv even gekeken of ik dat cgi-telnet kon draaien en dat kon gewoon. Ondanks dat ik bijv ook suexec op perl draai.

  3. #3
    ModSecurity
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Bedankt Domenico, dit is weer een hele goede stap in de richting van een veilig server! Denk dat iedereen hier wel blij mee is. Toppie!

    Cgitelnet werkt hier ook.. en je zit dus ingelogd met de user die root heeft, erg klote duz. kga meteen dat scrippie maar derover gooien (Y)
    Laatst gewijzigd door WH-Tim; 22/09/04 om 09:31.

  4. #4
    ModSecurity
    :-)
    666 Berichten
    Ingeschreven
    20/02/03

    Locatie
    Utrecht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    5 Berichten zijn liked


    Naam: E
    Bedrijf: Sudus Internet
    Functie: Technical manager
    URL: sudus.nl
    Registrar SIDN: JA
    ISPConnect: Lid
    KvK nummer: 54646693
    View eskildwikkeling's profile on LinkedIn

    gelukkig log je in als de user onder wiens naam apache draait, dat is natuurlijk nooit root
    Sudus Internet voor bijna alle internet diensten.

  5. #5
    ModSecurity
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Als men toch wil kijken heb ik er nog een om te testen, http://beta.xanter.org/exploitlab.rar hij is vrij effectief op de wat oudere systemen.
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  6. #6
    ModSecurity
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Origineel geplaatst door Ijsbox
    gelukkig log je in als de user onder wiens naam apache draait, dat is natuurlijk nooit root
    Zijn er ook omstandigheden waarin deze applicatie standaard niet kan draaien? (en dan bedoel ik omstandigheden zonder mod_security).

  7. #7
    ModSecurity
    Mentally unstable
    2.586 Berichten
    Ingeschreven
    27/06/03

    Locatie
    Rivierenland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 11058224
    Ondernemingsnummer: nvt

    ben er niet zo'n voorstander van om mod_security te draaien.

    al die klanten die je dan direct aan de telefoon krijg omdat bijv. hun forum niet meer werkt

  8. #8
    ModSecurity
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Origineel geplaatst door The MAzTER
    ben er niet zo'n voorstander van om mod_security te draaien.

    al die klanten die je dan direct aan de telefoon krijg omdat bijv. hun forum niet meer werkt
    Hoe voorkom je dan dat bovenstaand script bijv draait? Want daarmee kan je dus gewoon willekeurige bestanden catten :S.

  9. #9
    ModSecurity
    moderator
    7.022 Berichten
    Ingeschreven
    29/07/03

    Locatie
    Nijmegen

    Post Thanks / Like
    Mentioned
    12 Post(s)
    Tagged
    0 Thread(s)
    175 Berichten zijn liked


    Naam: Mike
    Bedrijf: admin.nu
    URL: www.admin.nu
    Registrar SIDN: Ja
    KvK nummer: 09139651

    Origineel geplaatst door Deimos

    Hoe voorkom je dan dat bovenstaand script bijv draait? Want daarmee kan je dus gewoon willekeurige bestanden catten :S.
    Dan spoort er toch bijster iets niet in je security, zo snel mijn apache user maar iets probeert bij een andere user is het acces denied.
    "Zo zijn ook wij één leverancier. Dé leverancier in gedegen Linux kennis, wanneer jij dat nodig hebt."
    Boek je admin vandaag nog via : www.admin.nu
    Gevestigd in Nederland en Moldavië

    Lees hier de webhostingtalk.nl forum regels en voorwaarden!

  10. #10
    ModSecurity
    Mentally unstable
    2.586 Berichten
    Ingeschreven
    27/06/03

    Locatie
    Rivierenland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 11058224
    Ondernemingsnummer: nvt

    Origineel geplaatst door Deimos

    Hoe voorkom je dan dat bovenstaand script bijv draait? Want daarmee kan je dus gewoon willekeurige bestanden catten :S.
    perl / cgi niet toestaan

  11. #11
    ModSecurity
    Hostingontwikkelaar
    2.882 Berichten
    Ingeschreven
    03/07/04

    Locatie
    Maastricht

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    9 Berichten zijn liked


    Naam: Tim
    Registrar SIDN: Ja
    KvK nummer: 59418095
    Ondernemingsnummer: nvt

    Origineel geplaatst door Ijsbox
    gelukkig log je in als de user onder wiens naam apache draait, dat is natuurlijk nooit root
    klopt wel jah, had ff snel gekeken, admin@ stond er.. maar zal er vast wel altijd staan dan. Bij sommige heb ik wel Access Denied zonder extra script van TS te installeren. Maar /etc e.d. zou ook wel fijn zijn als deze not accessable worden.. Strax dat script van TS maar eens uitchecken...

  12. #12
    ModSecurity
    aktieve deelnemer
    2.782 Berichten
    Ingeschreven
    10/05/02

    Locatie
    Noordwest Holland

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 37093085
    Ondernemingsnummer: nvt

    Origineel geplaatst door The MAzTER


    perl / cgi niet toestaan
    Is IMO niet echt een oplossing,......

  13. #13
    ModSecurity
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter
    ModSecurity kan in het begin inderdaad wat problemen geven maar als je de logfiles goed in de gaten houd en de filters leert begrijpen is dit zo opgelost.

    In ieder geval kan je door goed configureren dit soort scripts(en vele andere dingen) disablen mbv ModSecurit.

    Het disablen van bijvoorbeeld Perl is natuurlijk wel erg drastisch. Kun je net zo goed de netwerkkaarten er ook uit halen.

  14. #14
    ModSecurity
    administrator
    21.459 Berichten
    Ingeschreven
    17/12/01

    Locatie
    Amsterdam

    Post Thanks / Like
    Mentioned
    71 Post(s)
    Tagged
    0 Thread(s)
    590 Berichten zijn liked


    Naam: Domenico Consoli
    Bedrijf: Webhostingtalk.nl
    Functie: Oprichter
    URL: webhostingtalk.nl
    Registrar SIDN: Ja
    KvK nummer: 51327317
    TrustCloud: domenico
    View domenicoconsoli's profile on LinkedIn

    Thread Starter
    Niet meer reacties?

    Waarschijnlijk dat het merendeel hier cgi-telnet kan runnen. Is toch echt een groot probleem hoor maar ik begrijp ook wel dat niet iedereen dat hier wil vermelden.

  15. #15
    ModSecurity
    3.810 Berichten
    Ingeschreven
    16/05/04

    Locatie
    Middelburg

    Post Thanks / Like
    Mentioned
    4 Post(s)
    Tagged
    0 Thread(s)
    130 Berichten zijn liked


    Registrar SIDN: Ja

    Ik heb er mee getest, maar vind het een "lijm-middel".

    Je beveiliging op OS niveau moet gewoon goed zijn en niet een POST en GET filter, dat lijkt me niet echt een goede oplossing.

    Maar dat is mijn mening.

Pagina 1 van de 4 1 2 3 ... LaatsteLaatste

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2026 Webhostingtalk.nl.
Web Statistics