صفحة 1 من 7 123456 ... الأخيرةالأخيرة
النتائج 1 إلى 15 من 97

الموضوع: لمزيد من الحماية Security Rules - mod_security

  1. #1
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842

    لمزيد من الحماية Security Rules - mod_security



    السلام عليكم

    الموضوع باين من العنوان, المهم من يستخدم mod_security يجرب هذا القانون
    كود:
    mkdir /etc/modsecurity
    كود:
    cd /etc/modsecurity
    كود:
    wget http://www.web4host.net/tools/modsecurity/mini.conf
    عدل المطلوب في httpd.conf الى
    كود:
    <IfModule mod_security.c>
    # Only inspect dynamic requests
    # (YOU MUST TEST TO MAKE SURE IT WORKS AS EXPECTED)
    #SecFilterEngine DynamicOnly
    
    SecFilterEngine On
    
    # Reject requests with status 500
    SecFilterDefaultAction "deny,log,status:500"
    
    # Some sane defaults
    SecFilterScanPOST On
    SecFilterCheckURLEncoding On
    SecFilterCheckCookieFormat On
    SecFilterCheckUnicodeEncoding Off
    SecFilterNormalizeCookies On
    # enable version 1 (RFC 2965) cookies
    SecFilterCookieFormat 1
    
    SecServerResponseToken Off
    
    #If you want to scan the output, uncomment these
    #SecFilterScanOutput On
    #SecFilterOutputMimeTypes "(null) text/html text/plain"
    
    # Accept almost all byte values
    SecFilterForceByteRange 1 255
    
    # Server masking is optional
    #fake server banner - NOYB used - no one needs to know what we are using
    SecServerSignature "Power MOD by web4host.net"
    
    #SecUploadDir /tmp
    #SecUploadKeepFiles Off
    
    # Only record the interesting stuff
    SecAuditEngine RelevantOnly
    SecAuditLog logs/audit_log
    
    # You normally won't need debug logging
    SecFilterDebugLevel 0
    SecFilterDebugLog logs/modsec_debug_log
    
    #And now, the rules
    Include /etc/modsecurity/mini.conf
    </IfModule>
    كود:
    /sbin/service httpd restart
    يجب تثبيت mod_security لتجربة القانون
    بلتوفيق إن شاء الله







  2. #2
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    الاصدار الاول :- ممتاز مع زياده في حمل السيرفر بنسبة 0.5 الى 2.0
    V1.0 http://www.web4host.net/tools/modsecurity/mini1.conf
    الاصدار الثاني :- ممتاز مع زياده في الحماية و حمل السيرفر بنسبة 1.0 الى 3.0
    V2.0 http://www.web4host.net/tools/modsecurity/mini.conf






  3. #3
    عضو فعال
    تاريخ التسجيل
    Feb 2004
    المشاركات
    1,318


    جزاك الله خير





    __________________
    سبحان الله وبحمده سبحان الله العظيم

    منتديات ترنيمة

  4. #4
    عضو فعال
    تاريخ التسجيل
    Mar 2005
    المشاركات
    1,204


    السلام عليكم
    شكرا web4host
    بالنسبة لمستخدى السى بانل
    ممكن تركبه عن طريق ال whm
    Addon Modules
    Name: modsecurity
    Author: cPanel Inc.
    Version: 1.9.1-1.7
    Description: mod_security Support !!BETA!!
    Price: free

    Install and Keep Updated

    واضغط save
    وخلاص
    خالص التحية





    __________________
    Amr Elgbaly
    System Engineer

  5. #5
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    حياكم الله.






  6. #6
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    اقتباس المشاركة الأصلية كتبت بواسطة explorer
    السلام عليكم
    شكرا web4host
    بالنسبة لمستخدى السى بانل
    ممكن تركبه عن طريق ال whm
    Addon Modules
    Name: modsecurity
    Author: cPanel Inc.
    Version: 1.9.1-1.7
    Description: mod_security Support !!BETA!!
    Price: free

    Install and Keep Updated

    واضغط save
    وخلاص
    خالص التحية
    http://www.web4host.net/tools/modsecurity/mini1.conf
    http://www.web4host.net/tools/modsecurity/mini.conf
    :con2: :con2:






  7. #7
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842

  8. #8
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    اضافة القانون
    كود:
    wget http://www.web4host.net/tools/mini-rule.sh
    كود:
    chmod 755 mini-rule.sh
    كود:
    sh mini-rule.sh
    سوف تجد ملفات القانون في مجلد
    /etc/modsecurity/
    واضف هذا في httpd.conf
    كود:
    <IfModule mod_security.c>
    # Only inspect dynamic requests
    # (YOU MUST TEST TO MAKE SURE IT WORKS AS EXPECTED)
    #SecFilterEngine DynamicOnly
    
    SecFilterEngine On
    
    # Reject requests with status 500
    SecFilterDefaultAction "deny,log,status:500"
    
    # Some sane defaults
    SecFilterScanPOST On
    SecFilterCheckURLEncoding On
    SecFilterCheckCookieFormat On
    SecFilterCheckUnicodeEncoding Off
    SecFilterNormalizeCookies On
    # enable version 1 (RFC 2965) cookies
    SecFilterCookieFormat 1
    
    SecServerResponseToken Off
    
    #If you want to scan the output, uncomment these
    #SecFilterScanOutput On
    #SecFilterOutputMimeTypes "(null) text/html text/plain"
    
    # Accept almost all byte values
    SecFilterForceByteRange 1 255
    
    # Server masking is optional
    #fake server banner - NOYB used - no one needs to know what we are using
    SecServerSignature "Power MOD by web4host.net"
    
    #SecUploadDir /tmp
    #SecUploadKeepFiles Off
    
    # Only record the interesting stuff
    SecAuditEngine RelevantOnly
    SecAuditLog logs/audit_log
    
    # You normally won't need debug logging
    SecFilterDebugLevel 0
    SecFilterDebugLog logs/modsec_debug_log
    
    #And now, the rules use one - Remove # to active Rules (V1.0=low load / V3.0=more load)
    # V1.0
    #Include /etc/modsecurity/mini1.conf
    # V2.0
    #Include /etc/modsecurity/mini2.conf
    # V3.0
    #Include /etc/modsecurity/mini.conf
    </IfModule>
    الطريقة غير موجوده في السي بنل






  9. #9
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    307


    بارك الله فيك اخوي بو عيسى





    __________________
    التوقيع مغلق حتى اشعار اخر

  10. #10
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    361


    مشكوووور اخوي

    بس التعديل على httpd.conf فيه غلط لأنو مني لاقي اي شي من إلي موجود

    تحياتي





    __________________
    WwW.Nokia4Arab.NeT
    منتديات نوكيا للعرب

  11. #11
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    اقتباس المشاركة الأصلية كتبت بواسطة سفر
    بارك الله فيك اخوي بو عيسى
    وبارك الله فيك وشكرا على مرورك الكريم






  12. #12
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    اقتباس المشاركة الأصلية كتبت بواسطة ArAb4NoKiA
    مشكوووور اخوي

    بس التعديل على httpd.conf فيه غلط لأنو مني لاقي اي شي من إلي موجود

    تحياتي
    عفوا عزيزي,
    يجب تثبيت mod_security على السيرفر, ثم استخدم القانون الذي يعجبك من 1 , 2 , 3 ,,,
    و حمل السيرفر يرتفع على حسب الحماية يعني رقم 1 الحمل خفيف و القانون الثاني يرتفع شوي ,,,,,






  13. #13
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    361


    اخوي انا مثبت mod_security

    تحياتي





    __________________
    WwW.Nokia4Arab.NeT
    منتديات نوكيا للعرب

  14. #14
    عضو فعال
    تاريخ التسجيل
    May 2004
    المشاركات
    1,842


    استخدم الخطوات السابقة
    http://www.swalif.net/softs/showpost...46&postcount=8
    لاتنسى ان تحذف # من الكود للقانون المطلوب واحد فقط V1 , V2 , V3 و تحفظ httpd.conf ورستارت للاباشي






  15. #15
    عضو نشيط جدا
    تاريخ التسجيل
    Jan 2005
    المشاركات
    361


    اخوي الكود فين داخل ال httpd.conf احطه ؟؟؟

    تحياتي





    __________________
    WwW.Nokia4Arab.NeT
    منتديات نوكيا للعرب





ضوابط المشاركة

  • لا تستطيع إضافة مواضيع جديدة
  • لا تستطيع الرد على المواضيع
  • لا تستطيع إرفاق ملفات
  • لا تستطيع تعديل مشاركاتك
  •  

أضف موقعك هنا| اخبار السيارات | حراج | شقق للايجار في الكويت | بيوت للبيع في الكويت | دليل الكويت العقاري | مقروء | شركة كشف تسربات المياه | شركة عزل اسطح بالرياض | عزل فوم بالرياض| عزل اسطح بالرياض | كشف تسربات المياة بالرياض | شركة عزل اسطح بالرياض