成人性生交大片免费看视频r_亚洲综合极品香蕉久久网_在线视频免费观看一区_亚洲精品亚洲人成人网在线播放_国产精品毛片av_久久久久国产精品www_亚洲国产一区二区三区在线播_日韩一区二区三区四区区区_亚洲精品国产无套在线观_国产免费www

主頁(yè) > 知識(shí)庫(kù) > Apache下ModSecurity的安裝啟用與配置

Apache下ModSecurity的安裝啟用與配置

熱門標(biāo)簽:燃?xì)夤芫€地圖標(biāo)注顏色 話術(shù)外呼系統(tǒng) 廣東如何申請(qǐng)400電話 i智能電話機(jī)器人yeta 400電話申請(qǐng)要什么條件 北京人工外呼系統(tǒng)廠家 哈爾濱400電話去哪辦理 西柏坡地圖標(biāo)注 寧波400電話辦理對(duì)企業(yè)的意義

ModSecurity 是一個(gè)強(qiáng)大的包過(guò)濾工具,將檢查每一個(gè)進(jìn)入web服務(wù)器的包。它將根據(jù)內(nèi)部規(guī)則,比較每一個(gè)包,并且確定是否需要禁止這個(gè)包或繼續(xù)發(fā)送給web服務(wù)器。

1、下載

modsecurity-apache: http://sourceforge.net/projects/mod-security/files/modsecurity-apache/
modsecurity-crs: http://sourceforge.net/projects/mod-security/files/modsecurity-crs/0-CURRENT/

2、安裝

1)啟用 mod_unique_id 模塊
2)驗(yàn)證服務(wù)器安裝了最新版本libxml2函數(shù)庫(kù)
3)停止Apache httpd

4)解壓

gzip -d modsecurity-apache_2.6.3.tag.gz
tar xvzf modsecurity-apache_2.6.3.tar
gzip -d modsecurity-core-rules_2.6.tar.gz
tar xvzf modsecurity-core-rules_2.6.tar.gz

5)配置

./configure

6)編譯并測(cè)試ModSecurity

make
make test

7)安裝

make install

修改 http.conf,啟用ModSecurity,在httpd.conf文件添加:

LoadFile /usr/lib/libxml2.so
LoadModule security2_module modules/mod_security2.so

8)重啟apache

到這里已經(jīng)安裝了ModSecurity,你可以查看配置指令文檔:http://sourceforge.net/apps/mediawiki/mod-security/index.php?title=Reference_Manual

ubuntu上安裝Apache2+ModSecurity及自定義WAF規(guī)則

雖然VPS使用了云WAF功能,但還是有點(diǎn)小擔(dān)心,為了雙重保險(xiǎn),決定使用modsecurity來(lái)定制規(guī)則,以下介紹如何為apache服務(wù)器配置ModSecurity防護(hù)罩(modsecurity目前也支持Nginx,IIS) 。

本次選擇使用包管理器來(lái)安裝,因?yàn)槊看问褂迷创a包的安裝方式,都會(huì)被詭異的庫(kù)依賴錯(cuò)誤弄得發(fā)型都抓亂。

安裝環(huán)境:

OS:Ubuntu 14.04.1 LTS
Apache: Apache/2.4.7 (Ubuntu)

第一步:安裝apache

我建議安裝Apache最好用apt-get安裝,這樣就可以少很多的庫(kù)支持?。。。∪绻幌勇闊┑脑捒梢杂迷创a安裝

輸入apt-get install apache2

如果提示沒(méi)有這個(gè)軟件包就更新一下軟件包 apt-get install update

這步安裝好了以后apache就可以提供服務(wù)了,輸入127.0.0.1就可以訪問(wèn)本地網(wǎng)站了

第二步:安裝modsecurity

這個(gè)也和上邊的一樣,使用

apt-get install libxml2 libxml2-dev libxml2-utils libaprutil1 libaprutil1-dev libapache2-modsecurity

安裝好了以后就可以查看你的modsecurity的版本號(hào)是多少,使用

dpkg -s libapache2-modsecurity | grep Version

第三步 配置modsecurity

service apache2 reload

該命令生效后,會(huì)在/var/log/apache2/目錄下生成modsecurity的日志文件modsec_audit.log

使用modsecurity核心規(guī)則集

將我們想起用的規(guī)則集放置在以下目錄下

cd /usr/share/modsecurity-crs/activated_rules/

選擇啟用base規(guī)則集

for f in $(ls ../base_rules/); do ln -s ../base_rules/$f; done

修改apache模塊配置,啟用規(guī)則集

注意:modsecurity 2.7版本與2.6版本的配置文件有些區(qū)別

(1)2.7版本

vim /etc/apache2/mods-available/security2.conf
修改

<IfModule security2_module>
# Default Debian dir for modsecurity's persistent data
SecDataDir /var/cache/modsecurity
# Include all the *.conf files in /etc/modsecurity.
# Keeping your local configuration in that directory
# will allow for an easy upgrade of THIS file and
# make your life easier
IncludeOptional /etc/modsecurity/*.conf
IncludeOptional /usr/share/modsecurity-crs/*.conf
IncludeOptional /usr/share/modsecurity-crs/activated_rules/*.conf
</IfModule>

(2)2.6版本

‍‍vim /etc/apache2/mods-available/mod-security.conf‍‍
修改

Include /etc/modsecurity/*.conf
Include /usr/share/modsecurity-crs/*.conf
Include /usr/share/modsecurity-crs/activated_rules/*.conf

第四步:?jiǎn)⒂胢odsecurity模塊

a2enmod headersa2enmod security2 (版本2.6: a2enmod mod-security)service apache2 restart

第五步:測(cè)試真實(shí)的攻擊payload

看是否能攔截

http://www.tanjiti.com/?case=archive&act=orders&aid[typeid`%3D1%20and%20ord(mid((select/**/concat(username,0x3a,password)%20from%20cmseasy_user),1,1))%3C49%23]=1
我們發(fā)現(xiàn)請(qǐng)求包被403攔截了,

可以查看modsecurity日志文件看具體的攔截情況

tail /var/log/apache2/modsec_audit.log
message: Access denied with code 403 (phase 2). Pattern match "(/\\*!?|\\*/|[&#039;;]--|--[\\s\\r\\n\\v\\f]|(?:--[^-]*?-)|([^\\-&])#.*?[\\s\\r\\n\\v\\f]|;?\\x00)" at ARGS_NAMES:aid[typeid`=1 and ord(mid((select/**/concat(username,0x3a,password) from cmseasy_user),1,1))
<49#].
[file "/usr/share/modsecurity-crs/activated_rules/modsecurity_crs_41_sql_injection_attacks.conf"] [line "49"] [id "981231"] [rev "2"] [msg "SQL Comment Sequence Detected."] [data "Matched Data: /* found within ARGS_NAMES:aid[typeid`=1 and ord(mid((select/**/concat(username,0x3a,password) from cmseasy_user),1,1))<49#]: aid[typeid`=1 and ord(mid((select/**/concat(username,0x3a,password) from cmseasy_user),1,1))<49#]"] [severity "CRITICAL"] [ver "OWASP_CRS/2.2.8"] [maturity "8"] [accuracy "8"] [tag "OWASP_CRS/WEB_ATTACK/SQL_INJECTION"] [tag "WASCTC/WASC-19"] [tag "OWASP_TOP_10/A1"] [tag "OWASP_AppSensor/CIE1"] [tag "PCI/6.5.2"]

可以看到是被base規(guī)則集的modsecurity_crs_41_sql_injection_attacks.conf文件的規(guī)則981231攔截,命中了SQL注釋語(yǔ)句。
對(duì)于網(wǎng)站結(jié)構(gòu)比較了解的站長(zhǎng)們,完全可以自定義規(guī)則,特別是白名單規(guī)則來(lái)防護(hù)我們的網(wǎng)站。

第六步:自定義WAF規(guī)則

規(guī)則語(yǔ)法快速入門參考 ModSecurity SecRule cheatsheets

WAF規(guī)則實(shí)例1:上傳文件名白名單,只允許上傳圖片文件

vim /usr/share/modsecurity-crs/activated_rules/MY.conf
添加規(guī)則

SecRule FILES "!\\.(?i:jpe?g|gif|png|bmp)$" "deny,tag:'WEB_ATTACK/FILEUPLOAD',msg:'upload no-picture file',id:0000001,phase:2"
測(cè)試,上傳php文件

(http的使用參照HTTP發(fā)包工具 -HTTPie)
http www.tanjiti.com filename@a.php
我們可以看到請(qǐng)求包被攔截,查看modsecurity日志

more /var/log/apache2/modsec_audit.log
可以看到命中了規(guī)則0000001

Message: Access denied with code 403 (phase 2). Match of "rx \\.(?i:jpe?g|gif|png|bmp)$" against "FILES:filename" required. [file "/usr/share/modsecurity-crs/activated_rules/MY.conf"] [line "1"] [id "0000001"] [msg "upload no-picture file"] [tag "WEB_ATTACK/FILEUPLOAD"]
WAF規(guī)則實(shí)例2: 上傳文件名中包含%00進(jìn)行阻斷

vim /usr/share/modsecurity-crs/activated_rules/MY.conf
添加規(guī)則

SecRule FILES "@contains %00" "deny,tag:&#039;WEB_ATTACK/FILEUPLOAD',msg:'filename has null character',id:0000002,phase:2"
測(cè)試,上傳文件名包含%00的文件

http www.tanjiti.com filename@a.php%00.jpeg
我們可以看到請(qǐng)求包被攔截,查看modsecurity日志

more /var/log/apache2/modsec_audit.log
可以看到命中了規(guī)則0000002

Message: Access denied with code 403 (phase 2). String match "%00" at FILES:filename. [file "/usr/share/modsecurity-crs/activated_rules/MY.conf"] [line "2"] [id "0000002"] [msg "filename has null character"] [tag "WEB_ATTACK/FILEUPLOAD"]
非常簡(jiǎn)單吧,下一步,計(jì)劃介紹一下nginx服務(wù)器的防護(hù)。

注意?。。。。。。。。。。。。?!
一旦這樣修改了以后,使用IP地址就顯示403錯(cuò)誤?。。。。?!為了這個(gè)錯(cuò)誤,搞了一天,在網(wǎng)上搜各種403錯(cuò)誤就是不行,為什么呢????
查看errol.log 就可以發(fā)現(xiàn),是modsecurity里面禁止了使用IP訪問(wèn)?。。。。?!使用localhost就可以正常訪問(wèn)了。。。
所以,看日志是一個(gè)很重要的事兒

標(biāo)簽:湘潭 西藏 巴中 阜陽(yáng) 襄陽(yáng) 開封 張家口 珠海

巨人網(wǎng)絡(luò)通訊聲明:本文標(biāo)題《Apache下ModSecurity的安裝啟用與配置》,本文關(guān)鍵詞  Apache,下,ModSecurity,的,安裝,;如發(fā)現(xiàn)本文內(nèi)容存在版權(quán)問(wèn)題,煩請(qǐng)?zhí)峁┫嚓P(guān)信息告之我們,我們將及時(shí)溝通與處理。本站內(nèi)容系統(tǒng)采集于網(wǎng)絡(luò),涉及言論、版權(quán)與本站無(wú)關(guān)。
  • 相關(guān)文章
  • 下面列出與本文章《Apache下ModSecurity的安裝啟用與配置》相關(guān)的同類信息!
  • 本頁(yè)收集關(guān)于Apache下ModSecurity的安裝啟用與配置的相關(guān)信息資訊供網(wǎng)民參考!
  • 推薦文章
    免费成人深夜天涯网站| 麻豆传媒在线免费看| 亚洲a∨精品一区二区三区导航| 久久99欧美| 最近中文字幕av免费高清| 在线视频亚洲自拍| 亚洲天堂成人在线| 日韩欧乱色一区二区三区在线| 日韩免费视频在线观看| 成人香蕉视频| 欧美高清视频手机在在线| 亚洲欧美综合区自拍另类| 2019中文字幕免费视频| 成人在线看视频| 国产日韩在线视频| 久久理论片午夜琪琪电影网| 欧美寡妇性猛交xxx免费| 国内视频一区二区| 日韩小视频在线观看专区| 91视频论坛| 欧美性xxxxx极品娇小| 极品美女扒开粉嫩小泬| aaa免费在线观看| 亚洲综合av一区二区三区| 国产精品高清一区二区三区| 亚洲国产欧美一区二区丝袜黑人| 免费久久99精品国产自| 1024精品视频| 女同性恋一区二区三区| 99久久婷婷国产精品综合| 国产麻豆一区二区三区| 亚洲精品日韩专区silk| 国产精品porn| 手机电影在线观看| 国产综合福利在线| 日本中文字幕电影| 亚洲少妇在线| 日韩一级裸体免费视频| 国产欧美日韩最新| 一二三区高清| 7777精品久久久大香线蕉| 久久亚洲欧美日韩精品专区| 最近中文字幕免费mv视频多少集| 欧美jizzhd欧美精品巨大| 鲁大师精品99久久久| 国产精品1区2区在线观看| 日韩欧美自拍| 911国产网站尤物在线观看| 国产黄色激情视频| 亚洲女人av| 精品亚洲欧美一区| 国产婷婷色综合av蜜臀av| 日本精品600av| 九九热精品视频在线播放| 国产免费无遮挡吸奶头视频| 亚洲视频一起| 九九九九精品九九九九| 欧美视频xxxx| 在线观看精品| 亚洲激情视频网站| 亚洲香蕉在线观看| 中文字幕不卡av| 午夜激情在线观看| 亚州av一区二区| 日韩123区| 超碰手机在线观看| 国产在线播放av| 精品香蕉一区二区三区| 911美女片黄在线观看游戏| 久久精品99久久香蕉国产色戒| 欧美日韩一区二区三区视视频| 久久av偷拍| 狠狠操狠狠色| 国产成a人亚洲精v品| 黄色免费在线网站| 亚洲视频第二页| 久久视频国产精品免费视频在线| 欧美性猛交一区二区三区| 久久av综合| 国产精品国产亚洲伊人久久| 91日韩视频在线观看| 波多野结衣在线| 日本网站在线免费观看| 自拍偷拍国产| 亚洲欧美激情网| 婷婷激情在线| 欧美成人一区二区在线观看| 成人免费观看av| 日韩电影免费观看在线观看| 色屁屁草草影院ccyy.com| 国产国语videosex另类| 精品一区二区三区电影| 天堂中文在线免费观看| 亚洲人成欧美中文字幕| 久久精品综合网| 满满都是荷尔蒙韩剧在线观看| 成人免费黄色在线| 一区二区三区福利视频| 经典三级一区二区三区视频| 国产一区二区中文字幕免费看| 2019男人天堂| 国产吧在线视频| 欧美一区二区三区爽爽爽| 国产社区精品视频| 欧美电影免费提供在线观看| 欧美在线播放| 天天碰免费视频| 中文字幕在线天堂| 欧美激情视频给我| 亚洲深深色噜噜狠狠爱网站| 日韩精品第一页| 欧美成人午夜激情视频| 美女网站免费观看视频| 久久久久国产精品免费| 久草视频手机在线| 97超级碰碰人国产在线观看| 99久久er热在这里只有精品66| 国产原创欧美精品| 亚洲综合免费观看高清在线观看| 亚洲一区欧美二区| 在线观看你懂的视频| 国模私拍视频在线观看| 最近中文字幕在线中文视频| 最爽无遮挡行房视频在线| 成人久久久久爱| 成人教育av| 性爱视频在线播放| 国产日韩欧美视频在线观看| 九九九视频在线观看| 欧美成人日韩| 人妻 日韩 欧美 综合 制服| 欧美日韩一区二区三区电影| 国产视频中文字幕在线观看| 韩国成人精品a∨在线观看| 丰满圆润老女人hd| 国产乱码一区二区三区四区| 午夜在线视频一区二区区别| 9lporm自拍视频区在线| 日韩不卡高清视频| heyzo一区| 欧美特黄一级| 男人与禽猛交狂配| 满满都是荷尔蒙韩剧在线观看| 99久久亚洲一区二区三区青草| 久久综合导航| 国产精品欧美一区二区三区| 99久久婷婷国产综合精品| 九七电影韩国女主播在线观看| 鲁一鲁一鲁一鲁一澡| 本田岬高潮一区二区三区| 91麻豆精品国产91久久久久| 亚洲少妇一区二区| 九九九九九九精品任你躁| 美女的尿口免费视频| 日韩在线中文| 欧美一区二区三区影视| 久久婷婷国产综合精品青草| 亚洲熟女www一区二区三区| 亚洲日韩欧美视频| 亚洲天堂一区在线观看| 欧美人成在线观看网站高清| 亚洲精品传媒| 日本成人精品在线| 精品乱色一区二区中文字幕| 国产精品成人av久久| 国产精品美女久久久久久2018| 0608新视觉| 日韩亚洲欧美综合| 成人av电影在线播放| 欧美激情aⅴ一区二区三区| 正在播放国产精品| 亚洲精品不卡| 羞羞影视羞羞在线| 国产福利在线观看| 久久只有这里有精品| 99re热精品视频| 亚洲综合成人婷婷小说| 超碰97在线免费观看| 色先锋最新资源| 69日本xxxxxxxxx49| 欧洲成人午夜免费大片| 网上成人av| 在线视频一区二区三区在线播放| 亚洲欧美日韩国产成人综合一二三区| 五月开心六月丁香综合色啪| 91国自产精品中文字幕亚洲| 激情视频综合网| 久草在线资源视频在线观看| 一区二区日韩精品| 夜夜爽视频导航| 亚洲免费影院| 国产又粗又长| 亚洲美女淫视频| 少妇人妻丰满做爰xxx| 亚洲一区二区三区四区的| 91久久中文字幕| a在线观看免费| 999在线精品视频| 精品国产精品三级精品av网址| 欧美成人dvd在线视频| 中文字幕在线国产精品| 国产欧美久久久精品影院| 最新国产在线精品91尤物| 1区2区3区精品视频| 亚洲jizzjizz妇女| 三级黄在线观看| 少妇太紧太爽又黄又硬又爽小说| 精品久久久久久最新网址| 久久99影视| 亚洲精品国产第一综合99久久| 黄色软件在线| 欧美激情视频免费看| 久热在线视频观看| 久久香蕉视频网站| 成人18免费| 免费影院在线观看一区| 高清乱码免费看污| 五月天综合激情| 久久国产热视频| 美国黄色一级视频| 日韩欧美精品中文字幕| 激情视频小说图片| 韩国三级丰满少妇高潮| 亚洲欧美在线视频| 深夜福利久久| 亚洲一区二区网站| 男人女人靠逼视频| 日韩国产欧美精品一区二区三区| 欧美1区2区3区| 欧美aaaaaaaa牛牛影院| 亚洲精品一线二线三线无人区| 亚洲影院一区二区三区| 日韩精品久久久久久久| 国产精品伦子伦免费视频| 午夜先锋成人动漫在线| 跑男十一季在线观看免费| 一本一本久久a久久综合精品蜜桃| 中文字幕亚洲区| 中文字幕有码在线| 深夜福利在线视频| 国产在线观看免费视频软件| 一级特黄aaa大片在线观看| 色婷婷一区二区三区四区| 国产精品视频500部| 国产精品动漫网站| 国产精品小仙女| 欧美一区二区精美| 精品一区二区三区欧美| 青青草在线免费观看| 日韩欧美一级在线播放| 成人午夜电影在线播放| 色偷偷www8888| 98精品在线视频| 国产成人涩涩涩视频在线观看| 欧美激情精品久久| 99精品视频在线看| 欧美日韩另类一区| 黄色电影在线免费观看| 99精品欧美一区二区蜜桃免费| 黄色一级片播放| 搞黄网站免费观看| 国产精品人妖ts系列视频| 成年人在线观看| 亚洲欧美激情另类校园| 成人免费电影网址| 国产精品91一区二区三区| 91入口在线观看| 青青草成人免费| 91蜜臀精品国产自偷在线| 欧美成人高清电影在线| 亚洲最大的成人网| 伊人国产视频| 日本精品久久久久中文字幕| 日韩精品一级| 国产精品三级美女白浆呻吟| 午夜精品久久久久久不卡8050| 国产精品久久久久久久久久99| 欧美年轻男男videosbes| 超碰97在线播放| 中文字字幕在线中文乱码电影| 日韩高清精品免费观看| 最后生还者第二季在线观看| 成人av在线一区二区三区| 天堂中文字幕在线| 中文字幕美女视频| 亚洲国产精选| 亚洲乱码一区二区三区| 亚洲美女视频网| 国产精品成人播放| 污网站在线看| 粉嫩av亚洲一区二区图片| 亚洲精品乱码久久久久久| www.五月天色| 亚洲一区www| 精品无码久久久久久久动漫| 中文字幕在线看视频国产欧美| 国产成人在线视频网站| 免费观看一级欧美片| 成年人小视频在线观看| 视频一区不卡| gogo亚洲国模私拍人体| 久久免费视频网站| 国产成人一区二区在线观看| 国产精品一级在线观看| 亚洲婷婷在线观看| 国产激情自拍| 亚洲综合丝袜美腿| 午夜精品无码一区二区三区| 国产精品成人**免费视频| 久久久精品视频在线| 国产在线视频精品一区| 999精品视频在线| 精品一级少妇久久久久久久| 一本大道香蕉8中文在线视频| 成人精品电影在线观看| tube国产麻豆| 国产精品嫩草久久久久| 亚洲女同性videos| 亚洲国产mv| 久久精品一区二区三区av| 中文字幕一级片| 国产精品视频成人| 漫画在线观看av| 高清一区二区三区日本久| 成人国产一区二区| 青春草视频在线| 3d动漫一区二区三区| 亚洲AV无码成人精品区明星换面|