Likes Likes:  0
Resultaten 1 tot 11 van de 11
Geen
  1. #1
    Modsecurity en uitbreidingsrules
    geregistreerd gebruiker
    191 Berichten
    Ingeschreven
    11/12/05

    Locatie
    Venray

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter

    Modsecurity en uitbreidingsrules

    Wie kent de modsecurity uitbreidingsrules van http://www.gotroot.com/tiki-index.ph...security+rules ?

    Zijn ze goed? Overweeg ze te gaan gebruiken...

  2. #2
    Modsecurity en uitbreidingsrules
    moderator
    8.233 Berichten
    Ingeschreven
    29/03/03

    Post Thanks / Like
    Mentioned
    1 Post(s)
    Tagged
    0 Thread(s)
    266 Berichten zijn liked


    Naam: Ron
    Ondernemingsnummer: nvt

    Re: Modsecurity en uitbreidingsrules

    Origineel geplaatst door mrleejohn
    Wie kent de modsecurity uitbreidingsrules van http://www.gotroot.com/tiki-index.ph...security+rules ?

    Zijn ze goed? Overweeg ze te gaan gebruiken...
    Ik gebruik een aantal rules van hen; ze werken prima mi. 't Is wel een kwestie van goed je logs na kijken op false positives, maar dat terzijde.

  3. #3
    Modsecurity en uitbreidingsrules
    geregistreerd gebruiker
    246 Berichten
    Ingeschreven
    19/01/04

    Locatie
    België

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    1 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    ik heb die ook een tijd gebruikt, maar zorgden voor een redelijk zware load op men server



  4. #4
    Modsecurity en uitbreidingsrules
    geregistreerd gebruiker
    191 Berichten
    Ingeschreven
    11/12/05

    Locatie
    Venray

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Draai het nu een paar dagen.... het maakt mijn server zelfs rustiger.... er zijn minder instances van httpd tegelijk draaiende nu.

    Prima...

  5. #5
    Modsecurity en uitbreidingsrules
    geregistreerd gebruiker
    1.083 Berichten
    Ingeschreven
    04/05/04

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    44 Berichten zijn liked


    Naam: Joris de Leeuw
    Functie: Werkzaam in hostingbranche
    ISPConnect: Lid
    Ondernemingsnummer: nvt

    Ik heb deze regels van gotroot overgenomen. Wat mij opvalt is dat ik in audit_log veel rommel tegenkom die nu wel wordt tegengehouden (proxy's, bots, hack pogingen).

    Wel valt me op dat de load iets hoger is geworden door deze beveiligingen.

    Is er nog iets om Apache weer wat sneller te laten draaien?
    Op deze server draait namelijk een simpele reclame include/iframe die op een andere site wordt toegevoegd. Deze simpele pagina wordt dus vele keren per dag aangevraagd.
    Met error 304 kan je alleen een hoge php load met dit soort dingen voorkomen.

  6. #6
    Modsecurity en uitbreidingsrules
    geregistreerd gebruiker
    191 Berichten
    Ingeschreven
    11/12/05

    Locatie
    Venray

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Tja... apache moet wat meer rekenen he. Een beetje snort-achtig. Je kunt bepaalde stukken van die rules uitschakelen die minder van toepassing zijn bij jou.

  7. #7
    Modsecurity en uitbreidingsrules
    geregistreerd gebruiker
    1.083 Berichten
    Ingeschreven
    04/05/04

    Locatie
    Nederland

    Post Thanks / Like
    Mentioned
    8 Post(s)
    Tagged
    0 Thread(s)
    44 Berichten zijn liked


    Naam: Joris de Leeuw
    Functie: Werkzaam in hostingbranche
    ISPConnect: Lid
    Ondernemingsnummer: nvt

    Ik denk eraan gewoon het reclame ding te verplaatsen naar een andere server die minder voldoende beveiligd dient te zijn.
    Maar aangezien het een Dual Xeon is met aardig wat werkgeheugen is deze verhoging aan processor en geheugengebruik nog niet echt merkbaar.

  8. #8
    Modsecurity en uitbreidingsrules
    geregistreerd gebruiker
    1.176 Berichten
    Ingeschreven
    08/06/03

    Locatie
    Delft

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: Ja
    KvK nummer: 27269212
    Ondernemingsnummer: nvt

    Ik zit al een tijdje te denken om een site te maken waar je community-gebaseerd mod_security regels kan delen.

    Stel je geeft op wat voor web-applicaties je draait, of je kiest gewoon 'alles', dan zou je met een scriptje automatisch je rules kunnen updaten met de laatste definities. Members kunnen zelf ook nieuwe signatures uploaden. Zoals het bij ClamAV ongeveer gaat.

    Slechte regels met false positives zouden eruit gefilterd kunnen worden door de members, als bijvoorbeeld een paar leden een 'minnetje' stemmen op een regel dan gaat de rating omlaag of gaat ie er uiteindelijk uit.

    Weet iemand of er al zoiets is voor mod_security? Geautomatiseerd dan he.
    Laatst gewijzigd door lifeforms; 04/01/06 om 15:30.

  9. #9
    Modsecurity en uitbreidingsrules
    geregistreerd gebruiker
    191 Berichten
    Ingeschreven
    11/12/05

    Locatie
    Venray

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Ik dacht dat dat bij gotroot al kon. Maar het is nog niet erg uitgebreid.

  10. #10
    Modsecurity en uitbreidingsrules
    geregistreerd gebruiker
    287 Berichten
    Ingeschreven
    14/12/05

    Locatie
    rijswijk

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: bvt
    Ondernemingsnummer: hmmbm

    Origineel geplaatst door lifeforms

    Weet iemand of er al zoiets is voor mod_security? Geautomatiseerd dan he.
    Ik gebruik dit script:
    http://www.skyhorse.org/files/modsec.sh
    misschien iets om als startpunt te nemen? (alhoewel de rules meteen van gotroot worden gehaald, dus al een dergelijk community process hebben ondergaan)

  11. #11
    Modsecurity en uitbreidingsrules
    geregistreerd gebruiker
    191 Berichten
    Ingeschreven
    11/12/05

    Locatie
    Venray

    Post Thanks / Like
    Mentioned
    0 Post(s)
    Tagged
    0 Thread(s)
    0 Berichten zijn liked


    Registrar SIDN: nee
    KvK nummer: nvt
    Ondernemingsnummer: nvt

    Thread Starter
    Zoiets bedoelde ik ja. Stond ook ergens bij gotroot.

    Ik ken geen andere plek waar ook zo'n rules staan.

Webhostingtalk.nl

Contact

  • Rokin 113-115
  • 1012 KP, Amsterdam
  • Nederland
  • Contact
© Copyright 2001-2021 Webhostingtalk.nl.
Web Statistics