Webmaster Forumu - Webmaster Zone

Geri git   Webmaster Forumu - Webmaster Zone > Teknik Konular > Sunucu Yönetimi > WHM / Cpanel
Şifrenizimi Unuttunuz? Bize Katılın!

Cevapla
Görüntüleme: 2434 - Cevaplar: 23  
LinkBack Seçenekler Stil
  #1 (permalink)  
Alt 12-01-2007, 19:25:52
Okan - ait Kullanıcı Resmi (Avatar)
Okan Okan isimli üyemiz çevrimdışıdır. (Offline)
Leet people never die!
No Status
 
Üyelik tarihi: 31/12/2006
Nerden: Izmir
Yaş: 30
Mesajlar: 1.266
iTrader: (24)
Tecrübe Puanı: 107
Puanları: 2429
Okan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to all
Standart Apache Security Modülü ( mod_sec )

Kurulum kısmı tek tık ile hallolsada ruleset kısmında "acaba ne yazmalıyım?" tarzında sorusu olabilicek sunucu sahipleri için minik bir how-to.


WHM'ye giriyoruz, soldaki "cPanel" menümüzden "Addon Modules" linkini tıklıyoruz ve sağdan "modsecurity" bölgesindeki "Install and Keep Updated" checkbox'ini klikleyip yallah diyoruz.

ardından.. sunucumuza SSH üzerinden root ile giriş yapıyoruz..

#cd /usr/local/apache/conf/
yazarak modsecurity'nin ayar dosyalarının yamacına gidiyoruz.

#rm -rf modsec.conf
yazarak mevcut conf'u siliyoruz.

ekdeki modsec.conf'u text editörünüz ile açıp
sunucuda..
#pico -w modsec.conf
komutu ile modsec.conf oluşturup lokaldeki modsec.conf'un içeriğini oraya pasteliyoruz ve kaydedip çıkıyoruz.

#pico -w modsec.snort.conf
snort.org tarafından tespit edilmiş bilimum atağı engelleyecek ruleset'i http://modsecurity.org/documentation...dsec-rules.txt adresinden temin edip modsec.snort.conf'un içine kaydedip çıkıyoruz.

#/scripts/restartsrv httpd
diyerekten apache'mizi yeniden başlatıyoruz ve olayımız bitiyor.

arzu ederseniz biraz google kasarak modsec.conf için çeşitli kurallar bulabilirsiniz. ben snort dışında ek hiçbirşey kulanmıyorum. tercih sizin.

afiet

NOT : eger snortda soun yaşarsanız 2inci sayfadaki mesajımda verdiğim modsec.conf'u snortsuz bir şekilde kulanabilirsiniz.
Eklenmiş Dosya
Dosya tipi: txt modsec.conf.txt (3,1 KB (Kilobyte), 57 defa indirilmiştir)
Alıntı ile Cevapla
  #2 (permalink)  
Alt 14-01-2007, 23:41:41
Ni-Osman Ni-Osman isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Mesajlar: 157
iTrader: (4)
Tecrübe Puanı: 51
Puanları: 186
Ni-Osman will become famous soon enough
Standart

direk whm kullanarak bu kural dosyasınıda kullanabilirsiniz çok sıkıdır özel yapım bazı scriptlerde hata verdirebilir csf varsa mod sec ile beraber çalıştırabilirsiniz birçokkes kuralları ihlal edeni banlayacaktır deneyin.

Kod:
SecFilterEngine Off
SecServerSignature " "
SecFilterCheckURLEncoding On
SecFilterCheckUnicodeEncoding On
SecFilterForceByteRange 1 255
SecAuditEngine RelevantOnly
SecAuditLog /var/log/httpd/audit_log
SecFilterScanPOST On
SecFilterDefaultAction "deny,log,status:500"
# istekler HTTP_USER_AGENT ve HTTP_HOST hepsi
#SecFilterSelective "HTTP_USER_AGENT|HTTP_HOST" "^$"
# XSS için
SecFilter "<[[:space:]]*script"
SecFilter "delete[[:space:]]+from"
SecFilter "insert[[:space:]]+into"
SecFilterSelective ARG_PHPSESSID "!^[0-9a-z]*$"
SecFilterSelective COOKIE_PHPSESSID "!^[0-9a-z]*$"
SecFilterSelective THE_REQUEST "/bin/ps"
SecFilterSelective THE_REQUEST "ps\x20"
SecFilter "wget\x20"
SecFilter "uname\x20-a"
SecFilterSelective THE_REQUEST "/usr/bin/id"
SecFilter "\;id"
SecFilterSelective THE_REQUEST "/bin/kill"
SecFilterSelective THE_REQUEST "/usr/bin/chsh"
SecFilter "tftp\x20"
SecFilterSelective THE_REQUEST "/usr/bin/gcc"
SecFilter "gcc\x20-o"
SecFilterSelective THE_REQUEST "/usr/bin/cc"
SecFilter "cc\x20"
SecFilterSelective THE_REQUEST "/usr/bin/cpp"
SecFilter "cpp\x20"
SecFilterSelective THE_REQUEST "/usr/bin/g\+\+"
SecFilter "g\+\+\x20"
SecFilterSelective THE_REQUEST "bin/python"
SecFilter "python\x20"
SecFilter "bin/tclsh"
SecFilter "tclsh8\x20"
SecFilterSelective THE_REQUEST "bin/nasm"
SecFilter "nasm\x20"
SecFilter "perl\x20"
SecFilter "traceroute\x20"
SecFilterSelective THE_REQUEST "/bin/ping"
SecFilter "nc\x20"
SecFilter "nmap\x20"
SecFilterSelective THE_REQUEST "/usr/X11R6/bin/xterm"
SecFilter "\x20-display\x20"
SecFilter "lsof\x20"
SecFilter "rm\x20"
SecFilterSelective THE_REQUEST "/bin/mail"
SecFilterSelective THE_REQUEST "/bin/ls"
SecFilter "/etc/shadow"
SecFilterSelective THE_REQUEST "\.htgroup"
SecFilter " /HTTP/1\."
SecFilterSelective THE_REQUEST "/formmail" chain
SecFilter "\x0a"
SecFilterSelective THE_REQUEST "/formmail" log,pass
SecFilterSelective THE_REQUEST "/phf" chain
SecFilter "\x0a/"
SecFilterSelective THE_REQUEST "/phf" log,pass
SecFilterSelective THE_REQUEST "/phf" chain
SecFilter "\x0a/"
SecFilterSelective THE_REQUEST "/phf" log,pass
SecFilterSelective THE_REQUEST "/rksh"
SecFilterSelective THE_REQUEST "/bash" log,pass
SecFilterSelective THE_REQUEST "/zsh"
SecFilterSelective THE_REQUEST "/csh"
SecFilterSelective THE_REQUEST "/tcsh"
SecFilterSelective THE_REQUEST "/rsh"
SecFilterSelective THE_REQUEST "/ksh"
SecFilter "javascript\://"
SecFilterSelective THE_REQUEST "/fpsrvadm\.exe" log,pass
SecFilterSelective THE_REQUEST "/fpremadm\.exe" log,pass
SecFilterSelective THE_REQUEST "/admisapi/fpadmin\.htm" log,pass
SecFilterSelective THE_REQUEST "/scripts/Fpadmcgi\.exe" log,pass
SecFilterSelective THE_REQUEST "/_private/orders\.txt" log,pass
SecFilterSelective THE_REQUEST "/_private/form_results\.txt" log,pass
SecFilterSelective THE_REQUEST "/_private/registrations\.htm" log,pass
SecFilterSelective THE_REQUEST "/cfgwiz\.exe" log,pass
SecFilterSelective THE_REQUEST "/authors\.pwd" log,pass
SecFilterSelective THE_REQUEST "/_vti_bin/_vti_aut/author\.exe" log,pass
SecFilterSelective THE_REQUEST "/administrators\.pwd" log,pass
SecFilterSelective THE_REQUEST "/_private/form_results\.htm" log,pass
SecFilterSelective THE_REQUEST "/_vti_pvt/access\.cnf" log,pass
SecFilterSelective THE_REQUEST "/_private/register\.txt" log,pass
SecFilterSelective THE_REQUEST "/_private/registrations\.txt" log,pass
SecFilterSelective THE_REQUEST "/_vti_pvt/service\.cnf" log,pass
SecFilterSelective THE_REQUEST "/service\.pwd" log,pass
SecFilterSelective THE_REQUEST "/_vti_pvt/service\.stp" log,pass
SecFilterSelective THE_REQUEST "/_vti_pvt/services\.cnf" log,pass
SecFilterSelective THE_REQUEST "/_vti_bin/shtml\.exe" log,pass
SecFilterSelective THE_REQUEST "/_vti_pvt/svcacl\.cnf" log,pass
SecFilterSelective THE_REQUEST "/users\.pwd" log,pass
SecFilterSelective THE_REQUEST "/_vti_pvt/writeto\.cnf" log,pass
SecFilterSelective THE_REQUEST "/dvwssr\.dll" log,pass
SecFilterSelective THE_REQUEST "/_private/register\.htm" log,pass
SecFilterSelective THE_REQUEST "/_vti_bin/" log,pass
SecFilter "img src=javascript"
SecFilter "\.htpasswd"
SecFilter "\.htaccess"
SecFilter "cd\.\."
SecFilterSelective THE_REQUEST "///cgi-bin"
SecFilterSelective THE_REQUEST "/cgi-bin///"
SecFilterSelective THE_REQUEST "/~root"
SecFilterSelective THE_REQUEST "/~ftp"
SecFilter "cat\x20"
SecFilterSelective THE_REQUEST "/rpm_query"
SecFilterSelective THE_REQUEST "/htgrep" chain
SecFilter "hdr=/"
SecFilterSelective THE_REQUEST "/htgrep" log,pass
SecFilterSelective THE_REQUEST "/\.history"
SecFilterSelective THE_REQUEST "/\.bash_history"
SecFilterSelective THE_REQUEST "/~nobody"
SecFilterSelective THE_REQUEST "/*\x0a\.pl"
SecFilter "CCCCCCC\: AAAAAAAAAAAAAAAAAAA"
SecFilter "chunked"
SecFilterSelective THE_REQUEST "/left_main\.php" chain
SecFilter "cmdd="
SecFilterSelective THE_REQUEST "/dnstools\.php" chain
SecFilter "user_dnstools_administrator=true"
SecFilterSelective THE_REQUEST "/dnstools\.php" chain
SecFilter "user_logged_in=true"
SecFilterSelective THE_REQUEST "/dnstools\.php" log,pass
SecFilterSelective THE_REQUEST "/dostuff\.php\?action=modify_user"
SecFilterSelective THE_REQUEST "/dostuff\.php" log,pass.
SecFilterSelective THE_REQUEST "<script"
SecFilterSelective THE_REQUEST "\?STRENGUR"
SecFilter "_PHPLIB\[libdir\]"
ayrıca elinizde nekadar FSO yada piyasadaki adı ile shell varsa burayla paylaşın onlar için beraberce kural dosyası yazalım hemde mod_sec'in her yönü ile nimetlerinden faydalanır ögrenirsiniz.
__________________
Netinternet Telekom
Alıntı ile Cevapla
  #3 (permalink)  
Alt 22-01-2007, 05:10:26
Ni-Osman Ni-Osman isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Mesajlar: 157
iTrader: (4)
Tecrübe Puanı: 51
Puanları: 186
Ni-Osman will become famous soon enough
Standart

yokmu üretim?

bu bölümler çok sessiz ama canım sıkılıyo bak...
__________________
Netinternet Telekom
Alıntı ile Cevapla
  #4 (permalink)  
Alt 22-01-2007, 05:40:00
fuzuli fuzuli isimli üyemiz çevrimdışıdır. (Offline)
Foruma Girişi Yasaklandı
No Status
 
Üyelik tarihi: 31/1/2007
Nerden: zonenoktaorg.odullu-seo-yarismasi.com
Yaş: 28
Mesajlar: 125
iTrader: (-1)
Tecrübe Puanı: 0
Puanları: 61
fuzuli Helal emin adımlarla ilerliyorsun
Standart

Alıntı:
Ni-Osman´isimli üyeden Alıntı Mesajı göster
yokmu üretim?

bu bölümler çok sessiz ama canım sıkılıyo bak...

yavas yavas herseyi 1 anda halledersek şevkin kaçar 1 ay sonra foruma girmemeye baslarsın
Alıntı ile Cevapla
  #5 (permalink)  
Alt 22-01-2007, 22:35:55
Okan - ait Kullanıcı Resmi (Avatar)
Okan Okan isimli üyemiz çevrimdışıdır. (Offline)
Leet people never die!
No Status
 
Üyelik tarihi: 31/12/2006
Nerden: Izmir
Yaş: 30
Mesajlar: 1.266
iTrader: (24)
Tecrübe Puanı: 107
Puanları: 2429
Okan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to all
Standart

SecFilterSelective THE_REQUEST "dc.pl "
SecFilterSelective THE_REQUEST "wget "
SecFilterSelective THE_REQUEST "phpshell "
SecFilterSelective THE_REQUEST "phpshell.php "
SecFilterSelective THE_REQUEST "lynx "
SecFilterSelective THE_REQUEST "scp "
SecFilterSelective THE_REQUEST "ftp "
SecFilterSelective THE_REQUEST "cvs "
SecFilterSelective THE_REQUEST "rcp "
SecFilterSelective THE_REQUEST "curl "
SecFilterSelective THE_REQUEST "telnet "
SecFilterSelective THE_REQUEST "perl "
SecFilterSelective THE_REQUEST "b0t.tmp "
SecFilterSelective THE_REQUEST "bt.pl "
SecFilterSelective THE_REQUEST "fetch "
SecFilterSelective THE_REQUEST "ssh "
SecFilterSelective THE_REQUEST "echo "
SecFilterSelective THE_REQUEST "links -dump "
SecFilterSelective THE_REQUEST "links -dump-charset "
SecFilterSelective THE_REQUEST "links -dump-width "
SecFilterSelective THE_REQUEST "links http:// "
SecFilterSelective THE_REQUEST "links ftp:// "
SecFilterSelective THE_REQUEST "links -source "
SecFilterSelective THE_REQUEST "mkdir "
SecFilterSelective THE_REQUEST "cd /tmp "
SecFilterSelective THE_REQUEST "cd /var/tmp "
SecFilterSelective THE_REQUEST "cd /tmp/ "
SecFilterSelective THE_REQUEST "cd /var/tmp/ "
SecFilterSelective THE_REQUEST "cd /etc/httpd/proxy "
SecFilterSelective THE_REQUEST "/config.php?v=1&DIR "
SecFilterSelective THE_REQUEST "&highlight=%2527%252E "
SecFilterSelective THE_REQUEST "changedir=%2Ftmp%2F.php "
SecFilterSelective THE_REQUEST "arta\.zip "
SecFilterSelective THE_REQUEST "cmd=cd\x20/var "
SecFilterSelective THE_REQUEST "cmd=cd\x20/tmp "
SecFilterSelective THE_REQUEST "cmd=cd\x20/var/tmp "
SecFilterSelective THE_REQUEST "cmd=cd\x20/tmp/ "
SecFilterSelective THE_REQUEST "cmd=cd\x20/var/tmp/ "
SecFilterSelective THE_REQUEST "HCL_path=http "
SecFilterSelective THE_REQUEST "clamav-partial "
SecFilterSelective THE_REQUEST "vi\.recover "
SecFilterSelective THE_REQUEST "netenberg "
SecFilterSelective THE_REQUEST "psybnc "
SecFilterSelective THE_REQUEST "fantastico_de_luxe "
SecFilterSelective THE_REQUEST "tool.gif?cmd "
SecFilterSelective THE_REQUEST "rm -rf "


en sık kullandıklarım bunlar
Alıntı ile Cevapla
  #6 (permalink)  
Alt 22-01-2007, 23:29:15
Ni-Osman Ni-Osman isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Mesajlar: 157
iTrader: (4)
Tecrübe Puanı: 51
Puanları: 186
Ni-Osman will become famous soon enough
Standart

SecFilterSelective THE_REQUEST "phpshell.php "

demiş mesela okan

r57.php de yapabilirsiniz mesela üretin arkadaşlar çok basittir bu olay...
__________________
Netinternet Telekom
Alıntı ile Cevapla
  #7 (permalink)  
Alt 22-01-2007, 23:39:46
Okan - ait Kullanıcı Resmi (Avatar)
Okan Okan isimli üyemiz çevrimdışıdır. (Offline)
Leet people never die!
No Status
 
Üyelik tarihi: 31/12/2006
Nerden: Izmir
Yaş: 30
Mesajlar: 1.266
iTrader: (24)
Tecrübe Puanı: 107
Puanları: 2429
Okan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to allOkan is a name known to all
Standart

"c99" bunuda ekleyelim bence Osman
Alıntı ile Cevapla
  #8 (permalink)  
Alt 30-01-2007, 08:23:48
SerdarACAR SerdarACAR isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/1/2007
Yaş: 28
Mesajlar: 36
iTrader: (0)
Tecrübe Puanı: 47
Puanları: 22
SerdarACAR üyemiz henüz acemi
Standart

Fazla security bir mod Bazı portalların admin panellerine ulaşmanızı da engelleyebiliyor
Alıntı ile Cevapla
  #9 (permalink)  
Alt 24-02-2007, 07:40:34
Caner - ait Kullanıcı Resmi (Avatar)
Caner Caner isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/12/2006
Nerden: Turkey/Ankara
Yaş: 20
Mesajlar: 371
iTrader: (0)
Tecrübe Puanı: 55
Puanları: 270
Caner has a spectacular aura aboutCaner has a spectacular aura about
Standart

ahanda size yepyeni birşey ekliyorum sıkı durun

Kod:
SecFilterSelective ARGS "<.+>"
XSS saldirilari önlemek için güzel bir kod ama şöle bir durum var bazi mail sunucularinda sorun yaratabiliyor ama ben eximde denedim cPanel var sistemde herhangi bir sorun çıkarmiyor bu kodu modsec.conf da bulundurmanizi tercih ederim.

iyiçalışmalar.
__________________
Click for Power!
Alıntı ile Cevapla
  #10 (permalink)  
Alt 26-04-2007, 17:31:48
Turk Turk isimli üyemiz çevrimdışıdır. (Offline)
Webmaster
No Status
 
Üyelik tarihi: 31/3/2007
Mesajlar: 37
iTrader: (1)
Tecrübe Puanı: 43
Puanları: 20
Turk üyemiz henüz acemi
Standart

snort.conf ta sorun var

root@fast [/usr/local/apache/conf]# service httpd restart
/etc/init.d/httpd restart: httpd not running, trying to start
Syntax error on line 141 of /usr/local/apache/conf/modsec.snort.conf:
Invalid regular expression: \x00
/etc/init.d/httpd restart: httpd could not be started
root@fast [/usr/local/apache/conf]#
Alıntı ile Cevapla
Cevapla



Konuyu Toplam 1 Üye okuyor. (0 Kayıtlı üye ve 1 Misafir)
 
Seçenekler
Stil

Yetkileriniz
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Açık
Smileler Açık
[IMG] Kodları Açık
HTML-KodlarıKapalı
Trackbacks are Açık
Pingbacks are Açık
Refbacks are Açık

Benzer Konular
Konu Konuyu Başlatan Forum Cevaplar Son Mesaj
Emlak Modülü - Hot.Property.v0.96 clubberjam Joomla Eklentileri 4 22-07-2008 07:04:25
(CSF) ConfigServer Security & Firewall Ni-Osman Linux 27 04-09-2007 09:07:17
Referans ile üye olma modülü Serdar ARSLAN SMF 12 25-07-2007 16:49:30
XCGAL Modülü Kurulumu Outface Diğer CMS Sistemler 0 11-06-2007 17:03:47
phpbb security ile ilgili bi sorunum var! fatihbaz PhpBB 2 22-02-2007 14:31:28


oyun , kontör , türkçe dizin

Bütün Zaman Ayarları WEZ +2 olarak düzenlenmiştir. Şu Anki Saat: 13:38:27 .


Copyright ©2000 - 2008, Jelsoft Enterprises Ltd.
LinkBacks Enabled by vBSEO 3.1.0
Zone Org | 2006-2008

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125