mod_security testen?

Apache, Lighttpd, nginx, Cherokee
shapeshifta
Posts: 77
Joined: 2006-06-19 21:42
Location: Leipzig

mod_security testen?

Post by shapeshifta »

Hallo, nich hauen, weil ich nichts dazu gefunden habe hier.
Also, ich habe mich durch die mod_security Anleitung gekämpft.
Nur habe ich gerade wohl einen Aussetzer, mein Kopf will es wohl nicht verstehen.
Es gibt da diese run-test.pl, aber ich versteh nicht ganz, was ich damit tun soll...? Dort stehen viele Optionen, aber ich peils grad nicht.
Gibt es vielleicht irgendwelche Seiten, mit denen man den Server auf Sicherheit testen kann? Gut, ok, die kann man auch missbrauchen...

Liebe Grüße,
shapeshifta
shapeshifta
Posts: 77
Joined: 2006-06-19 21:42
Location: Leipzig

Re: mod_security testen?

Post by shapeshifta »

weiß keiner Rat? :(
elvis
Posts: 94
Joined: 2004-05-08 20:27
Location: Recklinghausen

Re: mod_security testen?

Post by elvis »

Versuch doch mal folgendes wenn Du irgendwo ein Skript hast, das ein Eingabefeld hat.

Gib einfach folgendes ein :

Code: Select all

<? %20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20 ?>
Wenn Du alle Regeln geladen hast, wirst Du eine 500 bekommen und wenn der Debug von mod_security an ist, einen Eintrag sehen.

Elvis