المساعد الشخصي الرقمي

مشاهدة النسخة كاملة : شرح طريقة تركيب install Mod-Security



romaissa
11-02-2013, بتوقيت غرينيتش 12:56 AM
بــسم الله الرحمن الرحيم


والصلآة والسلآم على سيدنا محمد وعلى ألـه وصحبه وسـلم !!


ندخـل بالموضوع فورا !!


ادخل السيرفر SERVER عن طريق SSH

رمز Code:
wget http://www.modsecurity.org/download/modsecurity-apache_1.9.4.tar.gz tar -zxf modsecurity-apache_1.9.4.tar.gz cd apache2 apxs -cia mod_security.c LoadModule security_module modules/mod_security.so
الحين بنشرح طريقة طريقة إضافة اعدادات الحماية ضد ال scripts kids




بناخذ باك اب للملفات في حالة حدوث خطأ أثناء العملية

رمز Code:
cp /usr/local/apache/conf/httpd.conf /usr/local/apache/conf/httpd.conf.backup
اخذنا باك اب للملفات .. نقدر الحين ناخذ راحتنا بتعديل ملف ال httpd.conf

نفذ الأمر

رمز Code:
pico /usr/local/apache/conf/httpd.conf
الحين ضيف على الملف

رمز Code:
<IfModule mod_security.c> SecFilterEngine On SecServerSignature &quot;Apache&quot; SecFilterCheckUnicodeEncoding Off SecAuditEngine RelevantOnly SecAuditLog logs/audit_log SecFilterScanPOST On SecFilterDefaultAction &quot;deny,log,status:403&quot; SecFilterSelective REQUEST_METHOD &quot;^POST$&quot; chain SecFilterSelective HTTP_Content-Length &quot;^$&quot; SecFilterSelective HTTP_Transfer-Encoding &quot;!^$&quot; SecFilterSelective ARG_PHPSESSID &quot;!^[0-9a-z]*$&quot; SecFilterSelective ******_PHPSESSID &quot;!^[0-9a-z]*$&quot; SecFilter &quot;../&quot; SecFilter &quot;viewtopic\.php\?&quot; chain SecFilter &quot;chr\(([0-9]{1,3})\)&quot; &quot;deny,log&quot; SecFilterSelective THE_REQUEST &quot;wget &quot; SecFilterSelective THE_REQUEST &quot;lynx &quot; SecFilterSelective THE_REQUEST &quot;scp &quot; SecFilterSelective THE_REQUEST &quot;ftp &quot; SecFilterSelective THE_REQUEST &quot;cvs &quot; SecFilterSelective THE_REQUEST &quot;rcp &quot; SecFilterSelective THE_REQUEST &quot;curl &quot; SecFilterSelective THE_REQUEST &quot;telnet &quot; SecFilterSelective THE_REQUEST &quot;ssh &quot; SecFilterSelective THE_REQUEST &quot;echo &quot; SecFilterSelective THE_REQUEST &quot;links -dump &quot; SecFilterSelective THE_REQUEST &quot;links -dump-charset &quot; SecFilterSelective THE_REQUEST &quot;links -dump-width &quot; SecFilterSelective THE_REQUEST &quot;links http:// &quot; SecFilterSelective THE_REQUEST &quot;links ftp:// &quot; SecFilterSelective THE_REQUEST &quot;links -source &quot; SecFilterSelective THE_REQUEST &quot;mkdir &quot; SecFilterSelective THE_REQUEST &quot;cd /tmp &quot; SecFilterSelective THE_REQUEST &quot;cd /var/tmp &quot; SecFilterSelective THE_REQUEST &quot;cd /etc/httpd/proxy &quot; SecFilterSelective THE_REQUEST &quot;/config.php?v=1&DIR &quot; SecFilterSelective THE_REQUEST &quot;/../../ &quot; SecFilterSelective THE_REQUEST &quot;&highlight=%2527%252E &quot; SecFilterSelective THE_REQUEST &quot;changedir=%2Ftmp%2F.php &quot;
وهذي بعض الأكواد المفيده

للحماية من هجمات ال SQL injection

رمز Code:
SecFilter &quot;delete[[:space:]]+from&quot; SecFilter &quot;insert[[:space:]]+into&quot; SecFilter &quot;select.+from&quot;
للحماية من هجمات XSS على صفحات ال html

رمز Code:
SecFilter &quot;<[[:space:]]*script&quot;
للحماية من هجمات XSS على صفحات html والجافا سكربت

رمز Code:
SecFilter &quot;<(.|n)+>&quot; </IfModule>
احفظ الملف بضغط Ctrl + X بعدين Y

سو رستارت للاباتشي عن طريق الأوامر

رمز Code:
/etc/rc.d/init.d/httpd stop /etc/rc.d/init.d/httpd start
ألف مبروك تم تثبيت setup المود سيكيورتي بنجاح

واللي محتاج تفاصيل عن المود سيكيورتي وبعض الأكواد الإضافية

http://l3server.com/security.html

جميع حقوق الشرح طريقة محفوظة لـ SecureRoad.Net

Unix HaC





https://fbcdn-sphotos-d-a.akamaihd.net/hphotos-ak-ash4/482113_236967293114455_1193518507_n.png (http://www.dzbatna.com)
©المشاركات المنشورة تعبر عن وجهة نظر صاحبها فقط، ولا تُعبّر بأي شكل من الأشكال عن وجهة نظر إدارة المنتدى (http://www.dzbatna.com)©

استعمل مربع البحث في الاسفل لمزيد من المواضيع


سريع للبحث عن مواضيع في المنتدى