Tornando seu Apache mais seguro com o ModSecurity
ModSecurity é um engine de detecção e prevenção contra intrusos para aplicações web. Operando como um módulo do Apache, se propõe a incrementar a segurança nas aplicações web, protegendo-as de ataques conhecidos e desconhecidos.
[ Hits: 86.984 ]
Por: Thiago Alves em 27/09/2004 | Blog: http://www.seeufosseopresidente.com.br
Baixando e instalando
Para baixar o pacote do
ModSecurity você pode acessar o seguinte site:
Então baixe e faca o seguinte:
# wget http://www.modsecurity.org/download/mod_security-1.8.4.tar.gz
# tar zxvf mod_security-1.8.4.tar.gz
# cd mod_security-1.8.4
Aqui vai depender de qual versão do Apache você esta rodando, como eu estou usando a versão 2, foi da seguinte forma:
# cd apache2
# /usr/local/apache2/bin/apxs2 -cia mod_security.c
E nisso esperar, assim ele vai compilar o módulo e adicionar no
httpd.conf automaticamente.
o caminho do apxs vai depender de onde foi instalado o Apache e de sua versão.
se você estiver usando a versão 1 do Apache, entre no diretório apache1 e execute o mesmo procedimento.
Feito isso, ele está praticamente instalado em seus sistema, vamos agora configurá-lo.
Página anterior Próxima página
Páginas do artigo
1.
Introdução
2. Baixando e instalando
3.
Configurações
4.
Conclusão
Outros artigos deste autor
Snort - The Open Source Network Intrusion Detection System
Apache2 + PHP + PostgreSQL + phpPgAdmin
Gaim + Gaim Encryption - Bate-papo com segurança
OpenBSD Proxy - Squid, SquidGuard, SquidClamAV e AdZapper
CentOS e LVM
Leitura recomendada
Criando senhas seguras com o mkpasswd
Criptografar sua atual partição root usando dm-crypt com luks
Encapsulando BIND 9 e Apache 2 para obter maior segurança
Varredura bruta com NMAP
Metasploit Community Edition - Instalation
Comentários
Uma dica:
Pra quem não tem o programa apxs instalado, basta digitar
# apt-get install httpd-devel // ou então
# yum install httpd-devel
O meu atalho ficou assim:
/usr/sbin/apxs
E funcionou!
Valeu!
Ficou maneiro o Artigo CVS :)
uso o mod_security a algum tempo e ele realmente da um Gás a mais na configuração do Apache :)
[]s Man
Spawn Locoust
Mensagem
Ficou maneiro o Artigo CVS :)
uso o mod_security a algum tempo e ele realmente da um Gás a mais na configuração do Apache :)
[]s Man
Spawn Locoust
Eae Cvs,
POww como sempre supreendendo com artigos muito ótimos e de ótima qualidade
Parabéns!
Mensagem
Eae Cvs,
POww como sempre supreendendo com artigos muito ótimos e de ótima qualidade
Parabéns!
CVS testou usar outras configurações sem ser a minimal ?
http.conf-reversing-1, me pareceu muito atraente, pois protege contra CSS ( Cross Site Scripting ), caso haja alguma falha em aplicativos como scripts PHP.
ele vai gerar alertas:)
Valew
Falow
Mensagem
CVS testou usar outras configurações sem ser a minimal ?
http.conf-reversing-1, me pareceu muito atraente, pois protege contra CSS ( Cross Site Scripting ), caso haja alguma falha em aplicativos como scripts PHP.
ele vai gerar alertas:)
Valew
Falow
Para quem usa Debian, basta instalar o apache-dev
apt-get install apache-dev
Falou,
Mensagem
Para quem usa Debian, basta instalar o apache-dev
apt-get install apache-dev
Falou,
Excelente seu artigo, simples, direto e sem as enrolações que tenho encontrado por ai. Meus parabéns
Mensagem
Excelente seu artigo, simples, direto e sem as enrolações que tenho encontrado por ai. Meus parabéns
Muito bom, parabéns!
vlw por compartilhar
Mensagem
Muito bom, parabéns!
vlw por compartilhar
Contribuir com comentário
Enviar