婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av

主頁 > 知識庫 > Apache下ModSecurity的安裝啟用與配置

Apache下ModSecurity的安裝啟用與配置

熱門標簽:燃氣管線地圖標注顏色 話術外呼系統 廣東如何申請400電話 i智能電話機器人yeta 400電話申請要什么條件 北京人工外呼系統廠家 哈爾濱400電話去哪辦理 西柏坡地圖標注 寧波400電話辦理對企業的意義

ModSecurity 是一個強大的包過濾工具,將檢查每一個進入web服務器的包。它將根據內部規則,比較每一個包,并且確定是否需要禁止這個包或繼續發送給web服務器。

1、下載

modsecurity-apache: http://sourceforge.net/projects/mod-security/files/modsecurity-apache/
modsecurity-crs: http://sourceforge.net/projects/mod-security/files/modsecurity-crs/0-CURRENT/

2、安裝

1)啟用 mod_unique_id 模塊
2)驗證服務器安裝了最新版本libxml2函數庫
3)停止Apache httpd

4)解壓

gzip -d modsecurity-apache_2.6.3.tag.gz
tar xvzf modsecurity-apache_2.6.3.tar
gzip -d modsecurity-core-rules_2.6.tar.gz
tar xvzf modsecurity-core-rules_2.6.tar.gz

5)配置

./configure

6)編譯并測試ModSecurity

make
make test

7)安裝

make install

修改 http.conf,啟用ModSecurity,在httpd.conf文件添加:

LoadFile /usr/lib/libxml2.so
LoadModule security2_module modules/mod_security2.so

8)重啟apache

到這里已經安裝了ModSecurity,你可以查看配置指令文檔:http://sourceforge.net/apps/mediawiki/mod-security/index.php?title=Reference_Manual

ubuntu上安裝Apache2+ModSecurity及自定義WAF規則

雖然VPS使用了云WAF功能,但還是有點小擔心,為了雙重保險,決定使用modsecurity來定制規則,以下介紹如何為apache服務器配置ModSecurity防護罩(modsecurity目前也支持Nginx,IIS) 。

本次選擇使用包管理器來安裝,因為每次使用源碼包的安裝方式,都會被詭異的庫依賴錯誤弄得發型都抓亂。

安裝環境:

OS:Ubuntu 14.04.1 LTS
Apache: Apache/2.4.7 (Ubuntu)

第一步:安裝apache

我建議安裝Apache最好用apt-get安裝,這樣就可以少很多的庫支持!!!!如果不嫌麻煩的話可以用源碼安裝

輸入apt-get install apache2

如果提示沒有這個軟件包就更新一下軟件包 apt-get install update

這步安裝好了以后apache就可以提供服務了,輸入127.0.0.1就可以訪問本地網站了

第二步:安裝modsecurity

這個也和上邊的一樣,使用

apt-get install libxml2 libxml2-dev libxml2-utils libaprutil1 libaprutil1-dev libapache2-modsecurity

安裝好了以后就可以查看你的modsecurity的版本號是多少,使用

dpkg -s libapache2-modsecurity | grep Version

第三步 配置modsecurity

service apache2 reload

該命令生效后,會在/var/log/apache2/目錄下生成modsecurity的日志文件modsec_audit.log

使用modsecurity核心規則集

將我們想起用的規則集放置在以下目錄下

cd /usr/share/modsecurity-crs/activated_rules/

選擇啟用base規則集

for f in $(ls ../base_rules/); do ln -s ../base_rules/$f; done

修改apache模塊配置,啟用規則集

注意:modsecurity 2.7版本與2.6版本的配置文件有些區別

(1)2.7版本

vim /etc/apache2/mods-available/security2.conf
修改

<IfModule security2_module>
# Default Debian dir for modsecurity's persistent data
SecDataDir /var/cache/modsecurity
# Include all the *.conf files in /etc/modsecurity.
# Keeping your local configuration in that directory
# will allow for an easy upgrade of THIS file and
# make your life easier
IncludeOptional /etc/modsecurity/*.conf
IncludeOptional /usr/share/modsecurity-crs/*.conf
IncludeOptional /usr/share/modsecurity-crs/activated_rules/*.conf
</IfModule>

(2)2.6版本

‍‍vim /etc/apache2/mods-available/mod-security.conf‍‍
修改

Include /etc/modsecurity/*.conf
Include /usr/share/modsecurity-crs/*.conf
Include /usr/share/modsecurity-crs/activated_rules/*.conf

第四步:啟用modsecurity模塊

a2enmod headersa2enmod security2 (版本2.6: a2enmod mod-security)service apache2 restart

第五步:測試真實的攻擊payload

看是否能攔截

http://www.tanjiti.com/?case=archive&act=orders&aid[typeid`%3D1%20and%20ord(mid((select/**/concat(username,0x3a,password)%20from%20cmseasy_user),1,1))%3C49%23]=1
我們發現請求包被403攔截了,

可以查看modsecurity日志文件看具體的攔截情況

tail /var/log/apache2/modsec_audit.log
message: Access denied with code 403 (phase 2). Pattern match "(/\\*!?|\\*/|[&#039;;]--|--[\\s\\r\\n\\v\\f]|(?:--[^-]*?-)|([^\\-&])#.*?[\\s\\r\\n\\v\\f]|;?\\x00)" at ARGS_NAMES:aid[typeid`=1 and ord(mid((select/**/concat(username,0x3a,password) from cmseasy_user),1,1))
<49#].
[file "/usr/share/modsecurity-crs/activated_rules/modsecurity_crs_41_sql_injection_attacks.conf"] [line "49"] [id "981231"] [rev "2"] [msg "SQL Comment Sequence Detected."] [data "Matched Data: /* found within ARGS_NAMES:aid[typeid`=1 and ord(mid((select/**/concat(username,0x3a,password) from cmseasy_user),1,1))<49#]: aid[typeid`=1 and ord(mid((select/**/concat(username,0x3a,password) from cmseasy_user),1,1))<49#]"] [severity "CRITICAL"] [ver "OWASP_CRS/2.2.8"] [maturity "8"] [accuracy "8"] [tag "OWASP_CRS/WEB_ATTACK/SQL_INJECTION"] [tag "WASCTC/WASC-19"] [tag "OWASP_TOP_10/A1"] [tag "OWASP_AppSensor/CIE1"] [tag "PCI/6.5.2"]

可以看到是被base規則集的modsecurity_crs_41_sql_injection_attacks.conf文件的規則981231攔截,命中了SQL注釋語句。
對于網站結構比較了解的站長們,完全可以自定義規則,特別是白名單規則來防護我們的網站。

第六步:自定義WAF規則

規則語法快速入門參考 ModSecurity SecRule cheatsheets

WAF規則實例1:上傳文件名白名單,只允許上傳圖片文件

vim /usr/share/modsecurity-crs/activated_rules/MY.conf
添加規則

SecRule FILES "!\\.(?i:jpe?g|gif|png|bmp)$" "deny,tag:'WEB_ATTACK/FILEUPLOAD',msg:'upload no-picture file',id:0000001,phase:2"
測試,上傳php文件

(http的使用參照HTTP發包工具 -HTTPie)
http www.tanjiti.com filename@a.php
我們可以看到請求包被攔截,查看modsecurity日志

more /var/log/apache2/modsec_audit.log
可以看到命中了規則0000001

Message: Access denied with code 403 (phase 2). Match of "rx \\.(?i:jpe?g|gif|png|bmp)$" against "FILES:filename" required. [file "/usr/share/modsecurity-crs/activated_rules/MY.conf"] [line "1"] [id "0000001"] [msg "upload no-picture file"] [tag "WEB_ATTACK/FILEUPLOAD"]
WAF規則實例2: 上傳文件名中包含%00進行阻斷

vim /usr/share/modsecurity-crs/activated_rules/MY.conf
添加規則

SecRule FILES "@contains %00" "deny,tag:&#039;WEB_ATTACK/FILEUPLOAD',msg:'filename has null character',id:0000002,phase:2"
測試,上傳文件名包含%00的文件

http www.tanjiti.com filename@a.php%00.jpeg
我們可以看到請求包被攔截,查看modsecurity日志

more /var/log/apache2/modsec_audit.log
可以看到命中了規則0000002

Message: Access denied with code 403 (phase 2). String match "%00" at FILES:filename. [file "/usr/share/modsecurity-crs/activated_rules/MY.conf"] [line "2"] [id "0000002"] [msg "filename has null character"] [tag "WEB_ATTACK/FILEUPLOAD"]
非常簡單吧,下一步,計劃介紹一下nginx服務器的防護。

注意!!!!!!!!!!!!!!
一旦這樣修改了以后,使用IP地址就顯示403錯誤!!!!!!為了這個錯誤,搞了一天,在網上搜各種403錯誤就是不行,為什么呢????
查看errol.log 就可以發現,是modsecurity里面禁止了使用IP訪問!!!!!!使用localhost就可以正常訪問了。。。
所以,看日志是一個很重要的事兒

標簽:湘潭 西藏 巴中 阜陽 襄陽 開封 張家口 珠海

巨人網絡通訊聲明:本文標題《Apache下ModSecurity的安裝啟用與配置》,本文關鍵詞  Apache,下,ModSecurity,的,安裝,;如發現本文內容存在版權問題,煩請提供相關信息告之我們,我們將及時溝通與處理。本站內容系統采集于網絡,涉及言論、版權與本站無關。
  • 相關文章
  • 下面列出與本文章《Apache下ModSecurity的安裝啟用與配置》相關的同類信息!
  • 本頁收集關于Apache下ModSecurity的安裝啟用與配置的相關信息資訊供網民參考!
  • 推薦文章
    婷婷综合国产,91蜜桃婷婷狠狠久久综合9色 ,九九九九九精品,国产综合av
    国产精一品亚洲二区在线视频| 久久国产精品露脸对白| 奇米四色…亚洲| 亚洲精品一二三| 欧美视频一区在线| 成人爱爱电影网址| 中文字幕va一区二区三区| 免费成人小视频| 国产精品网站在线| 97久久超碰国产精品| 亚洲小说欧美激情另类| 欧美三级在线看| 自拍偷自拍亚洲精品播放| 亚洲久本草在线中文字幕| 久久99精品久久久| 男人的天堂亚洲一区| 国产精品萝li| 欧美视频一区二| 亚洲视频每日更新| 亚洲一区精品在线| 丝袜亚洲另类丝袜在线| 粉嫩av一区二区三区粉嫩| 国产精品久久久久久户外露出 | 精品盗摄一区二区三区| 久久国产精品免费| 国产精品福利一区| 日本韩国精品在线| 狠狠狠色丁香婷婷综合激情| 国产亚洲制服色| 精品成人在线观看| 亚洲一区二区三区自拍| 99久久99久久久精品齐齐| 一区二区久久久久久| 精品国产网站在线观看| 亚洲成a人v欧美综合天堂下载| 777精品伊人久久久久大香线蕉| 中文欧美字幕免费| 欧美在线影院一区二区| 婷婷国产在线综合| 欧美老女人在线| 五月开心婷婷久久| 亚洲综合丝袜美腿| 欧美激情一区不卡| 91精品国产免费| 欧美人与性动xxxx| 91精品蜜臀在线一区尤物| 色一情一伦一子一伦一区| 成人免费av资源| 高清久久久久久| 亚洲精品自拍动漫在线| 国产欧美日韩精品一区| 久久影院午夜论| 国产精品久久久久aaaa| 欧美一区二区黄| 国产亚洲人成网站| 亚洲日本在线视频观看| 一区二区三区**美女毛片| 国产一区二区三区在线看麻豆| 精品国精品国产尤物美女| 久久久久久久久久久久电影| 日韩欧美自拍偷拍| 精品va天堂亚洲国产| 亚洲欧洲成人自拍| 美女被吸乳得到大胸91| 久久一日本道色综合| av男人天堂一区| 欧美日韩国产综合视频在线观看 | 99re成人精品视频| 亚洲一区视频在线| 狠狠狠色丁香婷婷综合激情| 国产乱理伦片在线观看夜一区| 成人禁用看黄a在线| 欧美日韩在线播| 国产精品传媒入口麻豆| 久久精品72免费观看| 色天天综合色天天久久| www成人在线观看| 一区二区三区四区在线播放| 亚洲靠逼com| 欧洲国产伦久久久久久久| 欧美本精品男人aⅴ天堂| 午夜欧美电影在线观看| 欧美亚一区二区| 三级精品在线观看| 日韩女优毛片在线| 中文字幕成人av| 不卡在线视频中文字幕| 日韩欧美亚洲国产另类| 国产精品欧美一区喷水| 日韩精品一区二区在线观看| 激情五月婷婷综合网| 不卡av电影在线播放| 久久久久久久久久久电影| 三级不卡在线观看| 7878成人国产在线观看| 亚洲国产成人av网| 欧美日韩国产中文| 日本91福利区| 99久久国产综合精品色伊 | 色乱码一区二区三区88| 色哟哟一区二区三区| 精品伊人久久久久7777人| 久久精品久久精品| 国产偷国产偷亚洲高清人白洁| 精品一区二区三区免费毛片爱| 国产欧美日韩精品一区| 欧美日韩一卡二卡三卡| 久久99久久久欧美国产| 欧美成人精品3d动漫h| 成人黄色av电影| 久久久精品一品道一区| 亚洲18女电影在线观看| 日韩欧美在线观看一区二区三区| 亚洲国产精品高清| 婷婷国产v国产偷v亚洲高清| 一区二区中文字幕在线| 欧美一区二区二区| www.欧美精品一二区| 亚洲国产综合色| 最新久久zyz资源站| 久久一留热品黄| 精品国产乱子伦一区| 欧美成va人片在线观看| 宅男噜噜噜66一区二区66| 欧美日韩精品欧美日韩精品一| ...xxx性欧美| 成人蜜臀av电影| 岛国一区二区在线观看| 成人一区二区三区在线观看| 韩国女主播成人在线观看| 精品一区二区国语对白| 国产最新精品免费| 国产99久久久久久免费看农村| 亚洲免费观看高清完整版在线| 亚洲女同一区二区| 免费三级欧美电影| 成人一区二区视频| 欧美日韩精品专区| 亚洲男同1069视频| 26uuu欧美| 亚洲天堂精品在线观看| 亚洲视频电影在线| 久久精品国产一区二区三| 91亚洲资源网| 国产视频一区不卡| 亚洲午夜激情网站| 国产91对白在线观看九色| 99视频精品在线| 91高清视频在线| 26uuu色噜噜精品一区| 国产女同性恋一区二区| 亚洲精品一区二区精华| 一本色道久久综合精品竹菊| 欧美成人综合网站| 日韩欧美电影一区| 午夜av一区二区| 欧美视频自拍偷拍| 中文字幕在线一区二区三区| 一区二区三区在线免费观看| 国产一区视频导航| 91精品国产欧美一区二区| 洋洋成人永久网站入口| 99re66热这里只有精品3直播| 久久久久久久久免费| 色先锋资源久久综合| 久久久精品综合| 日韩欧美一区二区免费| 成人高清av在线| 91浏览器在线视频| ...xxx性欧美| 91色在线porny| 婷婷国产在线综合| 日韩精品一区二区三区中文不卡| 亚洲成人在线观看视频| 日韩亚洲欧美成人一区| 国产在线不卡一区| 中文字幕不卡的av| 欧美日本一区二区在线观看| 蜜桃在线一区二区三区| 欧美一区二区私人影院日本| 国产在线不卡一区| 国产精品美女久久久久久久久久久| 国产福利电影一区二区三区| 中文字幕亚洲视频| 欧美日韩一区二区三区视频| 亚洲欧洲精品一区二区三区不卡| 91丝袜美女网| 国产乱一区二区| 麻豆精品视频在线观看视频| 樱花草国产18久久久久| 国产精品国产三级国产普通话蜜臀 | 亚洲人成精品久久久久| 亚洲精品在线三区| 欧美一级搡bbbb搡bbbb| 欧美三日本三级三级在线播放| 国产专区欧美精品| 久久精品国产亚洲一区二区三区| 日韩精品一二三区| 中文字幕电影一区| 国产精品青草久久|