0 Üye ve 1 Ziyaretçi Konuyu İncelemekte. Aşağı İn :)
Sayfa 1
Konu: Mod_security Kurulumu  (Okunma Sayısı: 950 Kere Okundu.)
« : Ağustos 17, 2009, 03:31:26 ÖS »
Avatar Yok

By.TuRuT
*
Üye No : 773
Nerden : Rize
Cinsiyet : Bay
Konu Sayısı : 19239
Mesaj Sayısı : 48 228
Karizma = 65220


Mod_Security web uygulamalarının güvenliğinin sağlanmasında kullanılabilecek bir açık kaynak kodlu saldırı önleme sistemidir.Apache ye bir modül gibi eklenip çalıştırılabilir.Mod_security kullanımının amacı web uygulamalarını bilinen ve bilinmeyen saldırı yöntemlerine karşı korumaktır.Bu yönüyle ids sistemlerine benzemektedir http trafiğini izleyip bunu verilen kurallar doğrultusunda yorumlayabilmektedir.İds sistemelerinden farkı bu saldırıları önleyebilmektedir.Sunucu ile kişi arasında bir sunucu uygulamalarının güvenlliğini sağlayan firewall görevi üstlenir gelen istekleri belirlenen kurallar dahilinde yorumlayarak gerekli işlemi gerçekleştir.

Mod_Security'nin Yetenekleri
    • Slash karakterleri url lerden silinir
    • Null-bytes (%00) lar silinir
    • URL şifreli karakter koruması
    • URL encoding onaylaması
    • Unicode encoding onaylaması
    • Shellcode koruması
    • Her siteye ayrı kural koyabilme imkanı sağlar
    • Headerların analiz eder
    • Cookieleri analiz eder
    • Çevre değişkenlerini analiz eder
    • Sunucu değişkenlerini analiz eder
    • Sayfa değişkenlerini analiz eder
    • Post isteklerini analiz eder
    • Script değişkenlerini analiz eder
    • Yapılabileceği Eylemler
      • İsteğin 406 status kodu ile geri çevrilmesi
      • İsteğin yönlendirilerek geri çevirilmesi
      • İsteklerin loglanması
      • Kurallnrın değiştirilmesi
      • Kural atlama
      • Belirli bir süre istek dışı kalma
      • Sunucu tarafından dosya yüklenmesini engelliyebilme
      • Yüklenen dosyaların kontrolü
      • Antivirus-Firewall programlarına entegre edilebilme
    • Diğerleri
      • Chroot kullanım kolaylığı getirir.
      • Kendi log dosyasını oluşturur .
      • Kendi kurallarınızı oluşturabilirsiniz.
    Dafa fazla bilgiyi kendi sitesinden alabilirsiniz .
    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    ModSecurity (mod_security) - Open Source Web Application Firewall

    ve 39 sayfalık kullanım klavuzu
    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    http://www.modsecurity.org/documentation/modsecurity-manual.pdf


    Kurulum Adımları

    1.)Dosyayı sunucuya indiriyoruz



    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    2.)Sıkıştırılmış arşiv dosyasını açıyoruz.



    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    3.)Web sunucusu olarak Apache 1.x kullanıyorsanız Apache1 klasörüne giriyorsunuz.



    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    3.)Web sunucusu olarak Apache 2.x kullanıyorsanız Apache2 klasörüne giriyorsunuz.



    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    4.)Mod_security' yi bir modül olarak derliyoruz.



    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.


    5.)httpd.conf dosyamızı olabilecek aksaklıklara karşı yedekliyoruz.



    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    6.)Apache ayar dosyasını açıyoruz



    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    7.)Apache 1.x için  AddModule mod_security.c yazan kısımı httpd.conf dosyası içinde buluyoruz altına aşağıdaki kural zincirini ekliyoruz



    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    7.) Apache 2.x için  LoadModule security_module modules/mod_security.so yazan kıısmı bulup Apache 1.x için eklediğimiz yukarıdaki kural serisini ekliyoruz.

    8.)Http sunucumuzu yeniden başlatıyoruz herhangi bir sorunla karşılaşırsanız yukarıdkai adımları kontrol etmelisiniz.



    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.

    9.)Eklediğiniz kuralların hehrangi bir soruna yol açıp açmadığını log dosyasına bakarak anlayabilirsiniz



    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    10.)Mod_security yi kapatmak isterseniz Apache 1.x için AddModule mod_security.c yazan kıısmın başına bir # işareti koyun ; Apache 2.x için LoadModule security_module modules/mod_security.so yazan kısımın başına # koyun.

    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    monkeydev.org

    WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    http://www.gotroot.com/downloads/ftp/mod_security/rules.conf

    İstek & Öneri ve Şikayetlerinizi: WeBCaNaVaRi'na Üye Olmadan Link'leri ve Kod'ları Göremezsiniz.
    Link'leri Görebilmek İçin. Üye Ol. veya Giriş Yap.
    Adresine İletebiliriniz.
    WeBCaNaVaRi Botu

    Bu Site Mükemmel :)

    *****

    Çevrimİçi Çevrimİçi

    Mesajlar: 222 194


    View Profile
    Re: Mod_security Kurulumu
    « Posted on: Nisan 25, 2024, 03:26:49 ÖS »

     
          Üye Olunuz.!
    Merhaba Ziyaretçi. Öncelikle Sitemize Hoş Geldiniz. Ben WeBCaNaVaRi Botu Olarak, Siteden Daha Fazla Yararlanmanız İçin Üye Olmanızı ŞİDDETLE Öneririm. Unutmayın ki; Üyelik Ücretsizdir. :)

    Giriş Yap.  Kayıt Ol.
    Anahtar Kelimeler: Mod_security Kurulumu e-book, Mod_security Kurulumu programı, Mod_security Kurulumu oyunları, Mod_security Kurulumu e-kitap, Mod_security Kurulumu download, Mod_security Kurulumu hikayeleri, Mod_security Kurulumu resimleri, Mod_security Kurulumu haberleri, Mod_security Kurulumu yükle, Mod_security Kurulumu videosu, Mod_security Kurulumu şarkı sözleri, Mod_security Kurulumu msn, Mod_security Kurulumu hileleri, Mod_security Kurulumu scripti, Mod_security Kurulumu filmi, Mod_security Kurulumu ödevleri, Mod_security Kurulumu yemek tarifleri, Mod_security Kurulumu driverları, Mod_security Kurulumu smf, Mod_security Kurulumu gsm
    Sayfa 1
    Yukarı Çık :)
    Gitmek istediğiniz yer:  


    Benzer Konular
    Konu Başlığı Başlatan Yanıtlar Görüntü Son Mesaj
    Mysqldumper Kurulumu
    Webmaster Genel
    emrcnd 2 1514 Son Mesaj Aralık 04, 2012, 04:57:50 ÖÖ
    Gönderen : emrcnd


    Theme: WeBCaNaVaRi 2011 Copyright 2011 Simple Machines SiteMap | Arsiv | Wap | imode | Konular