Welke rules gebruiken jullie oa?
Kwam bij toeval tegen: http://www.gotroot.com/tiki-index.ph...security+rules, iemand hier ervaring mee?
Voor spamassassin gebruik ik nu:
99_sare_adult.cf.out, antidrug.cf en bogus-virus-warnings.cf.
Likes: 0
Welke rules gebruiken jullie oa?
Kwam bij toeval tegen: http://www.gotroot.com/tiki-index.ph...security+rules, iemand hier ervaring mee?
Voor spamassassin gebruik ik nu:
99_sare_adult.cf.out, antidrug.cf en bogus-virus-warnings.cf.
Die mod_security rules van Gotroot vind ik een zeer degelijke set. Er zitten ook kundige mensen achter (ART, maker van Plesk, en heeft zelfs ICT van Witte Huis ooit beveiligd.)
Alleen durf ik de rules nog niet op de webserver te zetten .. ben nog even te bang dat er wat breekt. Maar misschien kun je gewoon een subset ervan draaien (bijv. comment-spam rules .. of wat nuttige script vulnerability rules).
Gebruik em zelf nu enkele dagen.
Werkt prima, gebruik alleen die long rules (ip blacklist, proxy en nog een andere niet) . Het werkt iets vertragend, maar wel stuk veiliger.
Gezien het aantal reacties, zijn er nu echt zo weinig die dit soort rules gebruiken?