banner

[Rule] Rules  [Home] Main Forum  [Portal] Portal  
[Members] Member Listing  [Statistics] Statistics  [Search] Search  [Reading Room] Reading Room 
[Register] Register  
[Login] Loginhttp  | https  ]
 
Forum Index Thảo luận hệ điều hành *nix File mod-security.conf  XML
  [Question]   File mod-security.conf 23/12/2008 09:51:26 (+0700) | #1 | 163606
[Avatar]
longvnit
Member

[Minus]    0    [Plus]
Joined: 11/01/2007 12:02:01
Messages: 9
Offline
[Profile] [PM]
Ai có File mod-security.conf (ModSecurity Version 2.5.7) chuẩn , đã cấu hình môt số tính năng bảo mật chống chạy shell .. đã thử nghiệm trên server và nó chạy tốt không ?
Chia sẽ cho mình với.
Cảm ơn rất nhiều ! smilie
[Up] [Print Copy]
  [Question]   Re: File mod-security.conf 23/12/2008 14:33:36 (+0700) | #2 | 163629
[Avatar]
longvnit
Member

[Minus]    0    [Plus]
Joined: 11/01/2007 12:02:01
Messages: 9
Offline
[Profile] [PM]
huhu kô ai giúp à
[Up] [Print Copy]
  [Question]   Re: File mod-security.conf 23/12/2008 15:27:44 (+0700) | #3 | 163632
mR.Bi
Member

[Minus]    0    [Plus]
Joined: 22/03/2006 13:17:49
Messages: 812
Offline
[Profile] [PM] [WWW]
ModSec là gì mà post vào box *nix?
Muốn chuẩn mà cấm shell (quá-trời-shell) thì lên gotroot down nguyên cái đống rule của nó về add vào là cực chuẩn smilie)
All of my life I have lived by a code and the code is simple: "honour your parent, love your woman and defend your children"
[Up] [Print Copy]
  [Question]   Re: File mod-security.conf 23/12/2008 19:27:21 (+0700) | #4 | 163636
[Avatar]
huuloc.n
Member

[Minus]    0    [Plus]
Joined: 12/12/2008 02:25:19
Messages: 28
Location: EnHack.Net
Offline
[Profile] [PM] [WWW]
Getroot dầy đặt nhưng gọi là chuẩn thì chưa đâu anh Bi ơi smilie
Chồng chéo lên nhau thì gọi là lấy thịt đè người, có thể hiệu quả nhưng chưa chắc đã là tối ưu.

Shell ở đây longvnit đề cập hẳn là webshell (php chẳng hạn), mà đã là webshell thì chống bằng modSec như thế nào đây? Nếu để nhận diện shell r57 hoặc c99 (vì hai em này nổi tiếng) thì bắt signature của nó, bắt từ khoá này thì mở source chỉnh từ đó thành từ khác là xong, cũng không phải là giải pháp. Vậy nên với các phpshell được thiết kế nhằm tránh bị phát hiện như Enhack Remote Shell thì xem modSec bó tay, mà cả Antivirus scan cũng không ra luôn.

Nếu là chủ server, bồ có thể vô hiệu một số hàm mà shell thường dùng, nhưng đó không phải là cách an toàn cho lắm, bởi một số hàm không thể không cho phép vẫn có thể bị lợi dụng.

Ta nghĩ xem: shell lên server như thế nào ?
Nếu lợi dụng lỗi ứng dụng web để upload shell thì shell đó chắc chắn có một tầm ảnh hưởng nhất định đến ứng dụng bị lỗi đó. Vậy tại sao ta không kiên cố ngay từ ứng dụng web ? Tại sao phải để shell lên mới chống ?

Trong trường hợp này nếu như ta hạn chế việc tấn công local sang các tài khoản khác trên cùng server, thì lúc này "suhosin" là module hữu hiệu và mạnh mẽ để chống tấn công local thay cho mod_security.

Mod security nên để làm việc khác hay hơn thay vì đi chống shell, local ..
[Up] [Print Copy]
  [Question]   File mod-security.conf 23/12/2008 23:18:24 (+0700) | #5 | 163643
[Avatar]
conmale
Administrator

Joined: 07/05/2004 23:43:15
Messages: 9353
Location: down under
Offline
[Profile] [PM]

longvnit wrote:
Ai có File mod-security.conf (ModSecurity Version 2.5.7) chuẩn , đã cấu hình môt số tính năng bảo mật chống chạy shell .. đã thử nghiệm trên server và nó chạy tốt không ?
Chia sẽ cho mình với.
Cảm ơn rất nhiều ! smilie  


Chuẩn? Chuẩn gì? Chuẩn nào? Thế nào là chuẩn?
What bringing us together is stronger than what pulling us apart.
[Up] [Print Copy]
  [Question]   Re: File mod-security.conf 24/12/2008 14:27:36 (+0700) | #6 | 163727
[Avatar]
longvnit
Member

[Minus]    0    [Plus]
Joined: 11/01/2007 12:02:01
Messages: 9
Offline
[Profile] [PM]
hihi . ý em là file đó các bro hay áp dụng cho webserver mà bro cấu hình .
Newbie hỏi mà các bro chém dử quá smilie(
[Up] [Print Copy]
  [Question]   Re: File mod-security.conf 24/12/2008 20:00:12 (+0700) | #7 | 163738
Mr.Khoai
Moderator

Joined: 27/06/2006 01:55:07
Messages: 954
Offline
[Profile] [PM]

longvnit wrote:
hihi . ý em là file đó các bro hay áp dụng cho webserver mà bro cấu hình .
Newbie hỏi mà các bro chém dử quá smilie

Mỗi site có cấu hình, nội dung và các tiêu chuẩn bảo mật khác nhau. Không hề có chuyện một file mod-security nào đó có thể xài chung cho tất cả mọi người. Bạn nên tham khảo lại xem cần có những yêu cầu gì cho việc sử dụng mod security, sau đó tìm hiểu xem cấu hình thế nào mới đạt được các yêu cầu đó. Vậy là chuẩn.

khoai
[Up] [Print Copy]
[digg] [delicious] [google] [yahoo] [technorati] [reddit] [stumbleupon]
Go to: 
 Users currently in here 
1 Anonymous

Powered by JForum - Extended by HVAOnline
 hvaonline.net  |  hvaforum.net  |  hvazone.net  |  hvanews.net  |  vnhacker.org
1999 - 2013 © v2012|0504|218|