Tornando seu Apache mais seguro com o ModSecurity
ModSecurity é um engine de detecção e prevenção contra intrusos para aplicações web. Operando como um módulo do Apache, se propõe a incrementar a segurança nas aplicações web, protegendo-as de ataques conhecidos e desconhecidos.
[ Hits: 88.969 ]
Por: Thiago Alves em 27/09/2004 | Blog: http://www.seeufosseopresidente.com.br
Baixando e instalando
Para baixar o pacote do
ModSecurity você pode acessar o seguinte site:
Então baixe e faca o seguinte:
# wget http://www.modsecurity.org/download/mod_security-1.8.4.tar.gz
# tar zxvf mod_security-1.8.4.tar.gz
# cd mod_security-1.8.4
Aqui vai depender de qual versão do Apache você esta rodando, como eu estou usando a versão 2, foi da seguinte forma:
# cd apache2
# /usr/local/apache2/bin/apxs2 -cia mod_security.c
E nisso esperar, assim ele vai compilar o módulo e adicionar no
httpd.conf automaticamente.
o caminho do apxs vai depender de onde foi instalado o Apache e de sua versão.
se você estiver usando a versão 1 do Apache, entre no diretório apache1 e execute o mesmo procedimento.
Feito isso, ele está praticamente instalado em seus sistema, vamos agora configurá-lo.
Página anterior Próxima página
Páginas do artigo
1.
Introdução
2. Baixando e instalando
3.
Configurações
4.
Conclusão
Outros artigos deste autor
Sylpheed - a GTK+ based, lightweight, and fast e-mail client
Tornando o OpenBSD stable
CentOS + RAID1 via software
Gcombust, um frontend para cdrecord
Instalação e configuração do Gkrellm
Leitura recomendada
Política de Segurança para Dispositivos Móveis
Antivírus Clamav no Linux
Criando VPNs entre servidores Linux sem mistérios (parte I)
Resetando senha de usuário root em sistemas Debian e Red Hat
13 dicas de segurança para o Apache
Comentários
Uma dica:
Pra quem não tem o programa apxs instalado, basta digitar
# apt-get install httpd-devel // ou então
# yum install httpd-devel
O meu atalho ficou assim:
/usr/sbin/apxs
E funcionou!
Valeu!
Ficou maneiro o Artigo CVS :)
uso o mod_security a algum tempo e ele realmente da um Gás a mais na configuração do Apache :)
[]s Man
Spawn Locoust
Mensagem
Ficou maneiro o Artigo CVS :)
uso o mod_security a algum tempo e ele realmente da um Gás a mais na configuração do Apache :)
[]s Man
Spawn Locoust
Eae Cvs,
POww como sempre supreendendo com artigos muito ótimos e de ótima qualidade
Parabéns!
Mensagem
Eae Cvs,
POww como sempre supreendendo com artigos muito ótimos e de ótima qualidade
Parabéns!
CVS testou usar outras configurações sem ser a minimal ?
http.conf-reversing-1, me pareceu muito atraente, pois protege contra CSS ( Cross Site Scripting ), caso haja alguma falha em aplicativos como scripts PHP.
ele vai gerar alertas:)
Valew
Falow
Mensagem
CVS testou usar outras configurações sem ser a minimal ?
http.conf-reversing-1, me pareceu muito atraente, pois protege contra CSS ( Cross Site Scripting ), caso haja alguma falha em aplicativos como scripts PHP.
ele vai gerar alertas:)
Valew
Falow
Para quem usa Debian, basta instalar o apache-dev
apt-get install apache-dev
Falou,
Mensagem
Para quem usa Debian, basta instalar o apache-dev
apt-get install apache-dev
Falou,
Excelente seu artigo, simples, direto e sem as enrolações que tenho encontrado por ai. Meus parabéns
Mensagem
Excelente seu artigo, simples, direto e sem as enrolações que tenho encontrado por ai. Meus parabéns
Muito bom, parabéns!
vlw por compartilhar
Mensagem
Muito bom, parabéns!
vlw por compartilhar
Contribuir com comentário
Enviar