mod_security2 Standard-conf Dateien

Rund um die Sicherheit des Systems und die Applikationen
Post Reply
whyte
Posts: 61
Joined: 2006-01-09 14:21
Contact:
 

mod_security2 Standard-conf Dateien

Post by whyte »

Hallo,

ich wollte mal nachfragen, ob die standard-conf Dateien, die bei mod_security2 mitgeliefert werden, verwendbar sind, oder ob es bessere Quellen gibt.

Gruß + Danke
Roger Wilco
Posts: 5923
Joined: 2004-05-23 12:53
 

Re: mod_security2 Standard-conf Dateien

Post by Roger Wilco »

Bessere Quellen für was? Der Witz an mod_security ist ja, dass die Regeln individuell an die von dir benutzten Web-Applikationen angepasst sind...
whyte
Posts: 61
Joined: 2006-01-09 14:21
Contact:
 

Re: mod_security2 Standard-conf Dateien

Post by whyte »

Ja ich sage mal, für die üblichen Sachen halt.
In der Anleitung steht, man soll die minimal hochkopieren und benutzen.

Allerdings denke ich mal, da ist nicht viel von abgedeckt, z.B. SQL injections oder so.

Ich habe nun einige aus /rules benutzt, das geht erstmal, abgesehen vom SSL Proxy, da kommen ein paar Meldungen, die ich aber noch nicht lokalisieren konnte, wieso ...

Nunja, Gruß + Danke :-)
flo
Posts: 2223
Joined: 2002-07-28 13:02
Location: Berlin
 

Re: mod_security2 Standard-conf Dateien

Post by flo »

Die Standard-Regeln sind meistens zu "lasch", kritiklose Installation von Rulepacks wird erst einmal dazu führen, daß Deine Anwendungen mit Sicherheit erstmal den Dienst einstellen.
whyte
Posts: 61
Joined: 2006-01-09 14:21
Contact:
 

Re: mod_security2 Standard-conf Dateien

Post by whyte »

Hallo,

nunja, mir irgendwas muss man ja erstmal anfangen.
Angesehen habe ich mir die Regeln auch, wobei ich gestehen muss, ich muss mir sie wohl erstmal genauer ansehen. Aber ist schon kompliziert.

Gruß
buddaaa
Posts: 163
Joined: 2004-11-08 09:59
 

Re: mod_security2 Standard-conf Dateien

Post by buddaaa »

whyte wrote:Hallo,

ich wollte mal nachfragen, ob die standard-conf Dateien, die bei mod_security2 mitgeliefert werden, verwendbar sind, oder ob es bessere Quellen gibt.

Gruß + Danke
kukmada:
http://www.gotroot.com/tiki-index.php?p ... rity+rules

ist zwar schon aelter aber fischt bei mir immer noch ne menge raus und man kann sich einiges abschauen fuer eigene regeln.
Post Reply