نمایش نتایج: از شماره 1 تا 5 , از مجموع 5

موضوع: mod security تنظیمات پیش فرض

  1. #1
    عضو جدید
    تاریخ عضویت
    Nov 2010
    نوشته ها
    58
    تشکر تشکر کرده 
    31
    تشکر تشکر شده 
    30
    تشکر شده در
    21 پست

    پیش فرض mod security تنظیمات پیش فرض

    با سلام در قسمت مود سکوریتی الان رولی وارد نشده اما یه Default Configuration که یه سری از این رول ها در اون هست :

    # Deprecated due to security issues so it should be off: ModSecurity Blog: Transformation Caching Unstable, Fixed, But Deprecated
    SecCacheTransformations Off

    # Check Content-Length and reject all non numeric ones
    SecRule REQUEST_HEADERS:Content-Length "!^\d+$" "deny,log,auditlog,msg:'Content-Length HTTP header is not numeric', severity:'2',id:'1234123444'"

    # Do not accept GET or HEAD requests with bodies
    SecRule REQUEST_METHOD "^(?:GET|HEAD)$" "chain,phase:2,t:none,deny,log,auditlog,status:400 ,msg:'GET or HEAD requests with bodies', severity:'2',id:'1234123443',tag:'PROTOCOL_VIOLATI ON/EVASION'"
    SecRule REQUEST_HEADERS:Content-Length "!^0?$" t:none

    # Require Content-Length to be provided with every POST request.
    SecRule REQUEST_METHOD "^POST$" "chain,phase:2,t:none,deny,log,auditlog,status:400 ,msg:'POST request must have a Content-Length header',id:'1234123442',tag:'PROTOCOL_VIOLATION/EVASION',severity:'4'"
    SecRule &REQUEST_HEADERS:Content-Length "@eq 0" t:none

    .... .... .... ....

    راهنمایی بفرمایید به صورت Default Configuration یا No Configuration

    ممنون

  2. # ADS




     

  3. #2
    عضو انجمن sadeght آواتار ها
    تاریخ عضویت
    Nov 2010
    محل سکونت
    ایران
    نوشته ها
    324
    تشکر تشکر کرده 
    92
    تشکر تشکر شده 
    405
    تشکر شده در
    295 پست

    پیش فرض پاسخ : mod security تنظیمات پیش فرض

    نقل قول نوشته اصلی توسط tack نمایش پست ها
    با سلام در قسمت مود سکوریتی الان رولی وارد نشده اما یه Default Configuration که یه سری از این رول ها در اون هست :

    # Deprecated due to security issues so it should be off: ModSecurity Blog: Transformation Caching Unstable, Fixed, But Deprecated
    SecCacheTransformations Off

    # Check Content-Length and reject all non numeric ones
    SecRule REQUEST_HEADERS:Content-Length "!^\d+$" "deny,log,auditlog,msg:'Content-Length HTTP header is not numeric', severity:'2',id:'1234123444'"

    # Do not accept GET or HEAD requests with bodies
    SecRule REQUEST_METHOD "^(?:GET|HEAD)$" "chain,phase:2,t:none,deny,log,auditlog,status:400 ,msg:'GET or HEAD requests with bodies', severity:'2',id:'1234123443',tag:'PROTOCOL_VIOLATI ON/EVASION'"
    SecRule REQUEST_HEADERS:Content-Length "!^0?$" t:none

    # Require Content-Length to be provided with every POST request.
    SecRule REQUEST_METHOD "^POST$" "chain,phase:2,t:none,deny,log,auditlog,status:400 ,msg:'POST request must have a Content-Length header',id:'1234123442',tag:'PROTOCOL_VIOLATION/EVASION',severity:'4'"
    SecRule &REQUEST_HEADERS:Content-Length "@eq 0" t:none

    .... .... .... ....

    راهنمایی بفرمایید به صورت Default Configuration یا No Configuration

    ممنون
    شما به صورت Default Configuration تمام رول های پیش فرضی که دارد اضافه و سپس ذخیره نمایید.
    پادکست های اقای وبمستر

    [سئو، استارتاپ، کسب و کار آنلاین، فروش و بازاریابی و...]

  4. تعداد تشکر ها از sadeght به دلیل پست مفید


  5. #3
    عضو جدید
    تاریخ عضویت
    Nov 2010
    نوشته ها
    58
    تشکر تشکر کرده 
    31
    تشکر تشکر شده 
    30
    تشکر شده در
    21 پست

    پیش فرض پاسخ : mod security تنظیمات پیش فرض

    خب این تنظیمات اگر صورت بگیره روی سایت ها تاثیر نمیذاره ؟ ( جوملایی کل سایت ها ) بودن یا نبودنش خیلی حائز اهمیته ؟

  6. #4
    عضو انجمن sodahost آواتار ها
    تاریخ عضویت
    Aug 2008
    محل سکونت
    قم
    نوشته ها
    511
    تشکر تشکر کرده 
    63
    تشکر تشکر شده 
    340
    تشکر شده در
    264 پست

    پیش فرض پاسخ : mod security تنظیمات پیش فرض

    در مورد گزینه پیش فرض خوب مشکلی نیست ولی بعضی از سایتها که از قسمت هایی استفاده می کنند که دارای احتمال بروز مشکل هستند ) SQL INJECTION ) اونها رو غیر فعال می کنه البته خودش نشون میده در کدام قسمت مشکل هست ،
    فقط یه نکته هست من خودم دنبال یک Role می گردم برای غیر فعال کردن Shell های PHP از دوستان کسی این رولها رو نداره ؟/

  7. تعداد تشکر ها از sodahost به دلیل پست مفید


  8. #5
    عضو انجمن sadeght آواتار ها
    تاریخ عضویت
    Nov 2010
    محل سکونت
    ایران
    نوشته ها
    324
    تشکر تشکر کرده 
    92
    تشکر تشکر شده 
    405
    تشکر شده در
    295 پست

    پیش فرض پاسخ : mod security تنظیمات پیش فرض

    نقل قول نوشته اصلی توسط tack نمایش پست ها
    خب این تنظیمات اگر صورت بگیره روی سایت ها تاثیر نمیذاره ؟ ( جوملایی کل سایت ها ) بودن یا نبودنش خیلی حائز اهمیته ؟
    خیر مشکلی ایجاد نمی کند.
    پادکست های اقای وبمستر

    [سئو، استارتاپ، کسب و کار آنلاین، فروش و بازاریابی و...]

  9. تعداد تشکر ها از sadeght به دلیل پست مفید


اطلاعات موضوع

کاربرانی که در حال مشاهده این موضوع هستند

در حال حاضر 1 کاربر در حال مشاهده این موضوع است. (0 کاربران و 1 مهمان ها)

موضوعات مشابه

  1. رول های mod security را کدوم قسمت وارد کنم؟
    توسط joomla2 در انجمن سی پنل CPanel
    پاسخ ها: 1
    آخرين نوشته: August 18th, 2017, 01:01
  2. معرفی کامل Mod Security
    توسط sibait در انجمن مباحث و منابع آموزشی
    پاسخ ها: 0
    آخرين نوشته: July 16th, 2017, 09:44
  3. فروش Eset Smart Security 8 با تخفیف 20 درصدی و یک Mobile Security رایگان
    توسط speednet در انجمن فروش انواع لایسنس
    پاسخ ها: 9
    آخرين نوشته: March 5th, 2015, 18:38
  4. مشکل با نرم افزار security AV ؟
    توسط radar در انجمن مباحث دیگر
    پاسخ ها: 0
    آخرين نوشته: July 25th, 2010, 19:24

مجوز های ارسال و ویرایش

  • شما نمیتوانید موضوع جدیدی ارسال کنید
  • شما امکان ارسال پاسخ را ندارید
  • شما نمیتوانید فایل پیوست کنید.
  • شما نمیتوانید پست های خود را ویرایش کنید
  •