Foro de elhacker.net

Seguridad Informática => Seguridad => Mensaje iniciado por: inquilin@19 en 27 Enero 2012, 19:23 pm



Título: MODSECURITY
Publicado por: inquilin@19 en 27 Enero 2012, 19:23 pm
Hola a todos!
Os cuento:
Tengo que implementar ModSecurity en mi servidor Web Apache, la instalación y todo bien
Ahora mi duda es en qué archivo van la reglas de tipo:
SecRule Target Operation [Actions]
He cambiado el mod-security2.conf y el mod-security-crs_10_config.conf pero no he cosneguido nada
Alguien sabe como puedo implementarlas¿?


Título: Re: MODSECURITY
Publicado por: el-brujo en 28 Enero 2012, 13:18 pm
Te recomiendo el suhosin, quizás inluso antes que el mod_security.

Las reglas las puedes poner en un fichero xxx.conf y luego en el httpd.conf del apache:

Código:
<IfModule mod_security.c>
Include /path/to/xxx.conf
</IfModule>


Título: Re: MODSECURITY
Publicado por: inquilin@19 en 28 Enero 2012, 17:03 pm
Gracias por la info! Miraré el que me comentas, pero ahora necesito ModSecurity para un trabajo de clase, y el profesor manda jeje  :P