mod-security

    0熱度

    2回答

    我在第一個非託管VPS(CentOS 6.4,OpenVZ)上使用Webuzo。我試圖在guide之後安裝Mod_Security。我安裝了ModSecurity-apache_2.6.6但有步驟3中是不允許我安裝OWASP mod_security的核心規則集 wget http://www.modsecurity.org/download/modsecurity-apache_2.6.6.ta

    0熱度

    1回答

    有沒有人遇到過mod-security的問題,只允許一個set-cookie通過代理請求響應?我們正在使用mod-security的nginx,並且除了最後一個set-cookie之外的所有內容都被nginx從我們的應用服務器的響應中刪除。我們運用了ModSecurity的位置部分 location ~* ^/(test|securitytest|$) { ModSecurityEn

    0熱度

    1回答

    我怎樣才能對mod安全規則,只允許特定IP訪問數據庫文件名,例如我要阻止任何IP出印尼IP來accesss register.php 下面是規則只有塊: SecRule REQUEST_HEADERS:用戶代理 「@pmFromFile china_ip.txt」「ID:999999,啓:1,嚴重性:2,拒絕,記錄,味精:「中國阻止'「

    10熱度

    2回答

    我在Mod_Security的包中看到了名爲standalone的模塊;但是我不確定如何在製作和安裝後使用它! 有什麼好的啓動資源?

    5熱度

    1回答

    我知道我可以在檢查的RewriteCond GET查詢字符串參數如下: RewriteCond %{REQUEST_URI} ^/somepath/somepath RewriteCond %{REQUEST_METHOD} GET RewriteCond %{QUERY_STRING} try=3 RewriteCond %{QUERY_STRING} name=([^&]*) Rewr

    3熱度

    2回答

    我不是很技術,所以很抱歉!不幸的是,我一直在想這個,因爲與我的專用服務器打交道的公司沒有什麼幫助。 真的希望有人能夠對此有所瞭解。我們主辦了大約100個網站,目前,我們服務器上的所有網站都像yoyos一樣起伏不定。似乎沒有一種模式 - 它非常零星而且是間歇性的。通常,您可以點擊其中一個網站,例如www.innivo.com幾分鐘,然後您會看到該網站退出,然後在幾次刷新後,它會回來,然後退後 - 您

    5熱度

    1回答

    我想在Windows中安裝ModSecurity以幫助保護我的Coldfusion/Railo網站。我下載了MSI並安裝了它,但是當我測試它以確保它正在工作時,它似乎沒有阻止SQL注入。 我的問題是,有誰知道在Windows中安裝它的一步一步的方式嗎?我無法找到有關詳細信息的許多信息,但發現了有關如何在Linux中安裝它的許多來源。 我甚至在Windows安裝頁面看過由Ivan Ristic編寫的

    0熱度

    1回答

    我希望阻止訪問任何網站中名稱爲「modules.php」的任何文件。 我已經在mod安全中寫了一條規則,但我不確定它是否工作? 這裏是規則 SecRule REQUEST_LINE "@rx modules.php" \ "phase:2,block,severity:2,msg:'Blocking access to modules.php files.'" 這是正確的嗎?

    5熱度

    1回答

    美好的一天, 我在Tomcat前面運行Apache2服務器,我需要在Apache2層上實現DDOS保護機制。我有兩個候選人:使用OWASP核心規則集的mod_evasive和mod_security2。 的mod_security已經安裝了整體保護,但問題是:是否值得加入mod_evasive除了mod_security的只是爲DDOS(它有什麼大的優勢),或在/ experimental_rul

    4熱度

    1回答

    嗨,大家好,我正在運行mp3歌曲下載網站,當我嘗試下載歌曲我得到這個錯誤。 不能接受! 在此服務器上找不到所需資源的適當表示。此錯誤由Mod_Security生成。 我的網站是http://www.playlist.pk/你可以看到嘗試下載任何歌曲。請告訴我如何解決這個錯誤?