Sunucu Güvenliğiniz İçin Mod Security

kmaiml

Uzman üye
5 Mar 2008
1,246
0
System32
Selamlar,

Günümüzde network sistemi koruması yanında, sunucu üzerindeki yazılımsal kaynaklardan yararlanılarak kullanılan açıklarda oldukça fazladır. Bunun sonucunda sunucumuzu zararlı kodlardan kurtarmak amaçlı yazılımsal firewall yerine geçebilen gelişmiş bir sistemdir dememiz mümkün..

İŞTE MOD SECURITY VE YETENEKLERi :

* Slash karakterleri url lerden silinir
* Null-bytes (%00) lar silinir
* URL şifreli karakter koruması

* URL encoding onaylaması
* Unicode encoding onaylaması
* Shellcode koruması

* Her siteye ayrı kural koyabilme imkanı sağlar
* Headerların analiz eder
* Cookieleri analiz eder
* Çevre değişkenlerini analiz eder
* Sunucu değişkenlerini analiz eder
* Sayfa değişkenlerini analiz eder
* Post isteklerini analiz eder
* ****** değişkenlerini analiz eder

• YAPABiLECEĞi EYLEMLER :

* İsteğin 406 status kodu ile geri çevrilmesi
* İsteğin yönlendirilerek geri çevirilmesi
* İsteklerin loglanması
* Kurallnrın değiştirilmesi
* Kural atlama
* Belirli bir süre istek dışı kalma

* Sunucu tarafından dosya yüklenmesini engelliyebilme
* Yüklenen dosyaların kontrolü
* Antivirus-Firewall programlarına entegre edilebilme

• DiĞER METODLAR :

* Sunucunuzun tanımlanma bilgisini değiştirir.
* Chroot kullanım kolaylığı getirir.
* Kendi log dosyasını oluşturur .
* Kendi kurallarınızı oluşturabilirsiniz.

FreeBsd Sunucular için indirme adresi:
http://www.freebsd.org/cgi/ports.cgi...rity&stype=all

fedora ve Centos için:
http://koji.fedoraproject.org/koji/p...packageID=2556
http://rpms.jackal-net.at/yum/centos...w/M.group.html

Mod Security Kurulum Klavuzu:
http://csirt.ulakbim.gov.tr/dokumanlar/mod_security.pdf

Mod Security Kullanım Klavuzu:
http://www.modsecurity.org/********a....0_Turkish.pdf

Konu ile alakalı herhangi bir sorununuzu başlık altında belirtebilirsiniz.
Kolay gelsin..
 
Üst

Turkhackteam.org internet sitesi 5651 sayılı kanun’un 2. maddesinin 1. fıkrasının m) bendi ile aynı kanunun 5. maddesi kapsamında "Yer Sağlayıcı" konumundadır. İçerikler ön onay olmaksızın tamamen kullanıcılar tarafından oluşturulmaktadır. Turkhackteam.org; Yer sağlayıcı olarak, kullanıcılar tarafından oluşturulan içeriği ya da hukuka aykırı paylaşımı kontrol etmekle ya da araştırmakla yükümlü değildir. Türkhackteam saldırı timleri Türk sitelerine hiçbir zararlı faaliyette bulunmaz. Türkhackteam üyelerinin yaptığı bireysel hack faaliyetlerinden Türkhackteam sorumlu değildir. Sitelerinize Türkhackteam ismi kullanılarak hack faaliyetinde bulunulursa, site-sunucu erişim loglarından bu faaliyeti gerçekleştiren ip adresini tespit edip diğer kanıtlarla birlikte savcılığa suç duyurusunda bulununuz.