Den Apachen mit Hilfe von mod_security "sichern"

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Den Apachen mit Hilfe von mod_security "sichern"

Post by captaincrunch »

http://www.onlamp.com/pub/a/apache/2003 ... urity.html
enthält eine recht gute Einführung, wie man seinen Apachen mit Hilfe von mod_security "sicherer" machen kann. Könnte recht interessant für einige hier sein.
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: Den Apachen mit Hilfe von mod_security "sichern"

Post by dodolin »

Hierzu wollte ich erwähnen, dass ich letztens wo gelesen habe, dass mod_security einen sicherheitsrelevanten Bug hatte (wohl in den neuesten Releases gefixed). Das ist gerade bei solcher Software, die für "mehr" Sicherheit sorgen soll ziemlich ärgerlich - aber wohl halt nie ganz zu vermeiden.

Ansonsten: Danke, werde ich mir demnächst auch mal zu Gemüte führen. In letzter Zeit sind hier zu viele Links, ich komm mit dem Lesen nicht mehr nach... ;)
oxygen
Posts: 2138
Joined: 2002-12-15 00:10
Location: Bergheim
 

Re: Den Apachen mit Hilfe von mod_security "sichern"

Post by oxygen »

Besonders für phpNuke User scheint das interessant zu sein.
captaincrunch
Userprojekt
Userprojekt
Posts: 7066
Joined: 2002-10-09 14:30
Location: Dorsten
Contact:
 

Re: Den Apachen mit Hilfe von mod_security "sichern"

Post by captaincrunch »

In letzter Zeit sind hier zu viele Links, ich komm mit dem Lesen nicht mehr nach...
Ich werde jetzt einfach mal damit weitermachen, interessante Dinge, die mir zu Ohren kommen hier zu posten, mach dich also schon mal auf was gefasst. ;)
DebianHowTo
echo "[q]sa[ln0=aln256%Pln256/snlbx]sb729901041524823122snlbxq"|dc
dodolin
Posts: 3840
Joined: 2003-01-21 01:59
Location: Sinsheim/Karlsruhe
Contact:
 

Re: Den Apachen mit Hilfe von mod_security "sichern"

Post by dodolin »

@CC: Schlage dann aber vor, das z.B. ein einem einzigen Thread zu machen... :)
squize
Userprojekt
Userprojekt
Posts: 729
Joined: 2003-05-19 16:46
Location: Karlsruhe
Contact:
 

Re: Den Apachen mit Hilfe von mod_security "sichern"

Post by squize »

Ich kann auc nur sagen, dass ich sehr gut finde hier öfters Interessante Vorschläge zu finden.

Gruss

Marc
dea
Posts: 532
Joined: 2002-08-13 12:05
 

Re: Den Apachen mit Hilfe von mod_security "sichern"

Post by dea »

dodolin wrote:@CC: Schlage dann aber vor, das z.B. ein einem einzigen Thread zu machen... :)
Ich find' das schon ganz OK, so wie's ist. Schließlich handelt es sich ja auch jedesmal um unterwschiedliche Anwendungen. Anders sähe ich es nur, wenn -zig Threads zu ein und derselben Anwendung kommen würden. Gehe aber mal nicht davon aus, das es so kommen wird ;)
Post Reply