Du befindest Dich im Archiv vom ABAKUS Online Marketing Forum. Hier kannst Du Dich für das Forum mit den aktuellen Beiträgen registrieren.

mod_security: vernuenftige Konfigurationsdatei als Basis?

Ajax, Hijax, Microformats, RDF, Markup, HTML, PHP, CSS, MySQL, htaccess, robots.txt, CGI, Java, Javascript usw.
Neues Thema Antworten
Airport1
PostRank 10
PostRank 10
Beiträge: 4489
Registriert: 16.08.2004, 18:50
Wohnort: Backnang / bei Stuttgart

Beitrag von Airport1 » 17.09.2008, 12:13

Mit mod_security werden ja zwei Config Files mitgeliefert:
- FULL sperrt fast alles, man bekommt fast nur noch HTTP 500 zu Gesicht
- MINIMAL sperrt fast nix

Natuerlich sollte man sich da mal einarbeiten, um GENAU die CONFIG zu haben die man sich wuenscht.

Andererseits muesste es doch schon sowas wie "Basiskonfigurationen" geben um z.B. das derzeitige ScriptKiddie-DauerScanning auf verschiedene phpMyAdmin Versionen abzustellen?
Linktauschanfragen zwecklos
https://www.bot-trap.de/ Spamschutz fuer Webmaster - zentrale Meldestelle fuer Web Spam
https://www.airport1.de/blog/ Lombagruschd Blog mid Gardadierle
https://www.ranking-hits.de/ Counter & PR Service

Anzeige von ABAKUS

von Anzeige von ABAKUS »


Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

Airport1
PostRank 10
PostRank 10
Beiträge: 4489
Registriert: 16.08.2004, 18:50
Wohnort: Backnang / bei Stuttgart

Beitrag von Airport1 » 17.09.2008, 12:40

evtl. sind diese rules ganz nuetzlich, hat die schon wer im einsatz?:

https://gotroot.com/tiki-index.php?page ... rity+rules
Linktauschanfragen zwecklos
https://www.bot-trap.de/ Spamschutz fuer Webmaster - zentrale Meldestelle fuer Web Spam
https://www.airport1.de/blog/ Lombagruschd Blog mid Gardadierle
https://www.ranking-hits.de/ Counter & PR Service

cbatik
PostRank 4
PostRank 4
Beiträge: 111
Registriert: 07.05.2004, 11:03

Beitrag von cbatik » 19.09.2008, 13:01

Ich verwende dieses RuleSet:
https://www.modsecurity.org/projects/rules/index.html

Zum Download muss man sich leider vorher registieren.

LG