mod_security 정책
글쓴이: maindb / 작성시간: 금, 2009/02/27 - 3:15오후
운영하는 개인 서버에 얄팍하게 주위 친한분들에게
공짜로 계정(호스팅) 서비스를 해주고 있습니다.
몇몇 분들의 웹프로그램 문제로
자꾸 웹 해킹이 들어오네요.
처음엔 연락드려서 처리 부탁했는데
그냥 mode_security 올리기로 하고 설치를 했습니다.
그런데 kisa 에서 배포하는 mod_security.conf 파일 정책에 좀 문제가 있네요.
혹시 사용하고 계신분 있으시면... 그럭저럭 무리 없이 적용될 만한
mod_security.conf 파일이 있으시면 공유(?)좀 부탁드리겠습니다.
설치 버전은 modsecurity-apache_2.5.7 했습니다.
Forums:
어디서 배포하는
어디서 배포하는 rule이건 간에 처음엔 DetectionOnly설정을 하시고 어떤 프로그램의 어떤 동작이
rule에 걸리는지 확인해보시고 테스트 해보셔야 할듯합니다.
문제가 되는 프로그램과 apache log, audit log등을 함께 올려보시면 도움이 될 수 있습니다.
댓글 달기