Вопросы по теме 'mod-security2'

Глобальные http-методы белого списка ModSecurity
есть ли возможность создать правило белого списка для внесения в белый список всех запросов GET на этапе 1? Мой файл custom_rule работает — я тестировал различные правила раньше, но я действительно не знаю, как отключить все правила для запросов...
1097 просмотров
schedule 22.08.2022

Как включить одни и те же правила modsecurity в несколько виртуальных хостов без изменения идентификатора для каждого правила и каждого хоста?
У меня есть несколько виртуальных хостов с включенной Modsecurity . Я хочу назначить несколько правил OWASP (из папки base_rules), таких как SQL-инъекция, для несколько виртуальных хостов. Я включил их в свои файлы виртуального хоста, но при...
2574 просмотров

Проблема с правилами безопасности модов
Я успешно внедрил Modsecurity Firewall. Но моя команда столкнулась с одной проблемой, связанной с правилом брандмауэра для Sql Injection и Xss. Проблема в том. Всякий раз, когда пользователь добавляет обычную информацию со специальным символом,...
418 просмотров
schedule 28.12.2023

Установить для mod_security значение discoveryOnly для определенной страницы?
Если mod_security включен для всего веб-сайта, есть ли способ установить для определенных страниц только обнаружение? Вариант использования заключается в том, что приложение используется для настройки веб-сайтов, и использование CSS или js очень...
476 просмотров

Mod Security - тело запроса с xml
В безопасности мода для обнаружения и запуска действия для тела запроса используйте SecRule REQUEST_BODY : https://github.com/SpiderLabs/ModSecurity/wiki/Reference-Manual#REQUEST_BODY , но при попытке проанализировать буфер действия Soap в теле XML...
1544 просмотров
schedule 29.06.2023

ModSecurity: разрушительные действия могут быть указаны только в правилах запуска цепи.
Я хочу изменить содержимое ответа с помощью ModSecurity, только если файл находится в определенном каталоге. Я реализовал такие правила: SecRule REQUEST_URI "@contains /admin/"...
1908 просмотров
schedule 27.08.2023

Ошибка Apache: [файл apache2_util.c] [строка 271] [уровень 3] [клиент %s] ModSecurity: %s%s [uri %s]%s
Я только что интегрировал Apache Httpd 2.4.25 с mod_security 2.9.1. И теперь я получил эти сообщения об ошибках: /* --ba380000-H-- Message: Error reading request body: Partial results are valid but processing is incomplete Apache-Error: [file...
1079 просмотров
schedule 22.01.2024

Ограничение скорости Mod-Security для IP-адресов клиентов, не внесенных в белый список.
Я хотел бы правило мод-безопасности, которое берет список IP-адресов из текстового файла данных, и если IP-адрес клиента не соответствует ни одному из них, то скорость ограничивает запросы до 200 запросов в минуту.
433 просмотров
schedule 16.05.2023

Как отключить определенное правило mod_security в определенном каталоге?
Я хочу отключить это правило: [file "/usr/share/modsecurity-crs/activated_rules/modsecurity_crs_41_sql_injection_attacks.conf"] [line "159"] [id "981173"] [rev "2"] [msg "Restricted SQL Character Anomaly Detection Alert - Total # of special...
3525 просмотров
schedule 15.04.2024

Шеф-повар: нет версии-кандидата для mod_security2 для Ubuntu 16.04
Я получаю сообщение об ошибке Chef: No candidate version available for mod_security2 при включении package mod_security или package mod_security2 Вот обрезанная трассировка стека: * No candidate version available for mod_security2...
1561 просмотров

Modsecurity: удаление пробелов не работает
У меня есть следующее правило: SecRule REQUEST_HEADERS:Client-IP "@ipMatchFromFile test.txt" "id:210487,t:none,t:urlDecodeUni,t:removeWhitespace,drop,msg:'IP-test'" Но когда я запускаю его, я получаю ответ: T (0) urlDecodeUni:...
236 просмотров
schedule 01.09.2022

Кардерная атака на Magento 2 / Braintree
Я пытаюсь отразить кардинговые атаки на магазин Magento 2. Злоумышленник вручную создает корзину для покупок и из нее может отправлять повторные запросы в Braintree и мой магазин для проверки номеров кредитных карт. Наши меры безопасности быстро...
529 просмотров

ModSecurity Блокирует недопустимый реферер хоста
Мне нужно правило, чтобы блокировать все запросы POST к wp-login.php, Но мне нужно проверить, совпадает ли домен реферера с запрошенным доменным именем Нам нужно проверить такие вещи: проверить запрошенное значение домена (пример: sitename1.com)...
43 просмотров