URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 85784
[ Назад ]

Исходное сообщение
"ModSecurity портирован для nginx"

Отправлено opennews , 28-Июл-12 02:02 
Разработчики Apache-модуля ModSecurity (http://www.modsecurity.org/) объявили (http://blog.spiderlabs.com/2012/07/beyond-apache-modsecurity...) о создании варианта модуля для http-серверов nginx (http://www.modsecurity.org/projects/modsecurity/nginx/index....) и IIS (http://www.modsecurity.org/projects/modsecurity/iis/index.html). Указанные варианты модуля включены в дерево исходных текстов экспериментальной ветки ModSecurity 2.7 и доступны для загрузки через SVN-репозиторий проекта (http://mod-security.svn.sourceforge.net/viewvc/mod-security/.../). ModSecurity позволяет использовать на уровне http-сервера коллекцию правил и фильтров для блокирования широкого спектра атак на web-приложения, таких как межсайтовый скриптинг, подстановка SQL-запросов, CSRF, подстановка JavaScript-блоков на страницы и DoS/DDoS-атаки.


URL: http://blog.spiderlabs.com/2012/07/beyond-apache-modsecurity...
Новость: http://www.opennet.me/opennews/art.shtml?num=34435


Содержание

Сообщения в этом обсуждении
"ModSecurity портирован для nginx"
Отправлено Denis Fateyev , 28-Июл-12 02:02 
Надо будет проверить с nginx.

"ModSecurity портирован для nginx"
Отправлено sam002_tmp , 28-Июл-12 02:05 
Относительно NAXI какие плюсы есть?

"ModSecurity портирован для nginx"
Отправлено sam002_tmp , 28-Июл-12 02:09 
*NAXSI, конечно же

"ModSecurity портирован для nginx"
Отправлено коля , 28-Июл-12 04:02 
Где почитать про его возможности? А то выглядит он как бесполезная поделка создающая иллюзию защищенности

"ModSecurity портирован для nginx"
Отправлено Аноним , 28-Июл-12 07:40 
http://www.modsecurity.org/documentation/

"ModSecurity портирован для nginx"
Отправлено коля , 28-Июл-12 14:56 
Там написано как настраивать. Очень смешно смотрится дока по настройке софтины которая неизвестно что делает. Ну окромя хитрых правил фильтрации.

"ModSecurity портирован для nginx"
Отправлено Фкуку , 28-Июл-12 15:36 
>> софтины которая неизвестно что делает

Сильное высказывание, предводитель! :)


"ModSecurity портирован для nginx"
Отправлено Аноним , 28-Июл-12 10:21 
> А то выглядит он как бесполезная поделка создающая иллюзию защищенности

iptables тоже так выглядит, и что?


"ModSecurity портирован для nginx"
Отправлено коля , 28-Июл-12 14:58 
>> А то выглядит он как бесполезная поделка создающая иллюзию защищенности
> iptables тоже так выглядит, и что?

iptables это просто фильтр. хоть и довольно убогий. а это софтина способная защитить веб сервер от всех изветных угроз. но блин, от каких именно, и как именно?


"ModSecurity портирован для nginx"
Отправлено Фкуку , 28-Июл-12 15:43 
> это софтина способная
> защитить веб сервер от всех изветных угроз. но блин, от каких
> именно, и как именно?

Да вы, ребята, тут все остряки!!! :)  :)  :)  :)  :)  :)  :)  :)  :)  :)

Вот тут и правила, и комментари, ваще-т :)
Давно так НЕ СМЕЯЛСЯ, как заглянув в эту ветку :)

http://owasp.com/index.php/Category:OWASP_ModSecurity_Core_R...


"ModSecurity портирован для nginx"
Отправлено коля , 28-Июл-12 16:07 
> http://owasp.com/index.php/Category:OWASP_ModSecurity_Core_R...

ну так бы и раньше. вобщем ясно, как я и думал, бесполезная вещь.


"ModSecurity портирован для nginx"
Отправлено Фкуку , 28-Июл-12 20:00 
>> бесполезная вещь.

Я бы так не сказал.

1. чОтко режет подозрительные запросы
2. пишет всю активность в логи, которые можно изучать на досуге, т.е. работает как IDS
3. гибкость неимоверная
4. всегда видно паразита, нападающего на сайт (часто и Snort не дает картины, которую пишет в логи mod_sec)


"ModSecurity портирован для nginx"
Отправлено коля , 28-Июл-12 20:44 
> чОтко режет подозрительные запросы

лишнего не режет?

> пишет всю активность в логи, которые можно изучать на досуге, т.е. работает как IDS

а веб сервер логи не пишет?

> гибкость неимоверная

как это?

> всегда видно паразита, нападающего на сайт (часто и Snort не дает картины, которую пишет в логи mod_sec)

вобщем очередной антивирус касперского для хостинга с кривыми косыми поделками. ох как я не завидую людям которые с таким имеют дело.


"ModSecurity портирован для nginx"
Отправлено rustam , 28-Июл-12 21:39 
> лишнего не режет?

режет. особенно при подключении миллиона дополнительных рулсетов от atomicorp и прочая. но это всё гибко настраивается.

> а веб сервер логи не пишет?

веб-сервер логи пишет, но ты же не будешь логировать все post запросы и потом вручную их анализировать. а mod_security логирует/блокирует "подозрительные" запросы.

> как это?

если интересно посмотри доку что-ли, ну или примеры правил, например:

http://updates.atomicorp.com/channels/rules/delayed/modsec/9...

> вобщем очередной антивирус касперского для хостинга с кривыми косыми поделками. ох как я не завидую людям которые с таким имеют дело.

ну, в общем, типа того.


"ModSecurity портирован для nginx"
Отправлено qazxswedc , 29-Июл-12 02:18 
Коля? Ваня, ты?

"ModSecurity портирован для nginx"
Отправлено Куяврик , 30-Июл-12 12:46 
iptables фильтрует пакеты. mod_security фильтрует http запросы. семиуровневую модель OSI помнишь?

"ModSecurity портирован для nginx"
Отправлено Аноним , 28-Июл-12 07:39 
>и IIS.

Так ведь это самое главное!


"ModSecurity портирован для nginx"
Отправлено Аноним , 28-Июл-12 10:24 
Да, если верить неткрафту, у IIS доля все же побольше, чем у джинкса.

"ModSecurity портирован для nginx"
Отправлено Аноним , 28-Июл-12 12:05 
> Да, если верить неткрафту, у IIS доля все же побольше, чем у джинкса.

Если верить неткрафту, то это не на долго :)


"ModSecurity портирован для nginx"
Отправлено Arty , 28-Июл-12 16:02 
> Да, если верить неткрафту, у IIS доля все же побольше, чем у
> джинкса.

Всем известно, что Microsoft занимается скупкой доменов в промышленных масштабах, только чтобы поднять долю своего сервера во всяких неткрафтах. В том же неткрафте по "Активным сайтам" nginx уже впереди.


"ModSecurity портирован для nginx"
Отправлено Аноним , 28-Июл-12 10:20 
А возможность подделывать строку идентификации сервера тоже портировали? А то сейчас в джинксе это только через пересборку :(

"ModSecurity портирован для nginx"
Отправлено Arty , 28-Июл-12 15:59 
А зачем подделывать? Не уважаете отечественного производителя?

"ModSecurity портирован для nginx"
Отправлено Аноним , 28-Июл-12 22:08 
> А зачем подделывать? Не уважаете отечественного производителя?

Скорее уважает хакеров. А скажите, прикольно через несколько дней долботни обнаружить что вы долбали эксплойтом не тот сервер не на той операционке? :)


"ModSecurity портирован для nginx"
Отправлено Artyshock , 29-Июл-12 02:45 
Не пишите глупостей. Веб-сервер легко определяется по порядку заголовков ответа и еще десятку особенностей реализации. Долбать вслепую основываясь на заголовке "Server" даже школота не будет, да и не понятно, что еще там можно долбать. А вот спилив заголовок - вы фактически плюнули в лицо разработчику, пользуетесь втихаря. Лучше бы денег пожертвовали, чтобы ещё лучше и стабильнее был.

Почему-то большинство популярных ресурсов не стесняются сервера, который используют, и даже на всяких конференциях об этом свободно говорят, а вы весь из себя такой, чудо защиту выдумали.


"ModSecurity портирован для nginx"
Отправлено Аноним , 29-Июл-12 15:47 
> Не пишите глупостей. Веб-сервер легко определяется по порядку заголовков ответа и еще
> десятку особенностей реализации.

А изменять и подделывать эти особенности - тоже значит не уважать отечественного производителя?


"ModSecurity портирован для nginx"
Отправлено Artyshock , 30-Июл-12 19:21 
Чего уж там, напишите сразу весь сервер с нуля, свой.

"ModSecurity портирован для nginx"
Отправлено Аноним , 29-Июл-12 15:46 
> А зачем подделывать? Не уважаете отечественного производителя?

Не уважаю.
Я не против порекламировать разработчиков веб-сервера, но так, чтобы это не отражалось на моей безопасности.


"ModSecurity портирован для nginx"
Отправлено Artyshock , 30-Июл-12 19:22 
>> А зачем подделывать? Не уважаете отечественного производителя?
> Не уважаю.
> Я не против порекламировать разработчиков веб-сервера, но так, чтобы это не отражалось
> на моей безопасности.

Вы путаете слова "безопасность" и "паранойя".


"ModSecurity портирован для nginx"
Отправлено Slava , 30-Июл-12 11:35 
Теперь ждём порт ModRewrite )

"ModSecurity портирован для nginx"
Отправлено theDolphin , 30-Июл-12 12:09 
Эммм. Я видимо слепой, но где скачать модуль для nginx?
Для IIS вижу, а nginx-то где?

"ModSecurity портирован для nginx"
Отправлено theDolphin , 30-Июл-12 12:30 
И правда слепой
http://mod-security.svn.sourceforge.net/viewvc/mod-security/.../

"ModSecurity портирован для nginx"
Отправлено zedis , 31-Июл-12 16:41 
ребят почитал ваши негативные отзывы о данном модуле, понял что его мало кто использовал напостивих на данном сайте. Данный модуль использую давно лет 7 у него уже есть и коммерческая реализация, на высоко загруженных системах не использовал не было такой задачи но вот, для прикрытия интернет банка и одного из личных кабинетов одного из 3 крупных операторов России использовали и результат оправдал свое. IBM Security AppScan лецензионный вообще не интернет банк не дал не одной проблемы, если нужно обезопасить Web приложение написанное не вами и с закрытым кодом из свободных аналогов Mod_Security нету. Mod_security для apache может менять через правила поведение и заголовочную сигнатуру Apache, то есть в принципе можно его замаскировать его под что то другое. Можно резать что угодно. Для более ленивых есть возможность обновления как антивируса атак.

"ModSecurity портирован для nginx"
Отправлено playnet , 14-Авг-12 11:23 
Извини, ниасилил. Если не способен правильно ставить знаки, пиши короткими предложениями, по 1 мысли на предложение, не более 10 слов на предложение, а то надо минут 15, чтобы понять смысл твоего сообщения.
Например, "IBM Security AppScan лецензионный вообще не интернет банк не дал не одной проблемы, ". Аппскан - не интернет-банк, это точно. Но при чем тут это? И какие проблемы должен дать интернет-банк?
Итд.