![]() |
|
|
|||||||
| Portal | Wiki | IRC-Chat | Registrieren | Benutzerliste | Suchen | Heutige Beiträge | Alle Foren als gelesen markieren |
![]() |
|
|
Themen-Optionen | Thema bewerten | Ansicht |
|
|
#1 |
|
BSD Frischfleisch
Registrierungsdatum: Feb 2007
Ort: Uelsen
Beiträge: 208
|
mod_security-2.6.6 Installation & Konfiguration
Hallo allerseits.
Ich wollte mich mal an mod_security für apache22 versuchen. Also hab ich es aus den Ports installiert. Leider komme ich mit der mitgelieferten Doku nicht so zurecht und ich hab jetzt nicht wirklich den Plan wie das Teil lauffähig an den Apachen löten kann. Im Grunde stehe ich vor dem gleichen Problem wie "walterh" in diesem Blogpost: http://www.aisecure.net/2011/09/24/s...ation-servers/ Vielleicht hat sich im Port was geändert. In so ziemlich allen Howtos steht das mod_security unterhalb von /usr/local/etc/apache22/Includes installiert wird. Doch dieses Verzeichnis enthält bei mir nichts. Kennt sich da jemand aus? |
|
|
|
|
|
#2 |
|
Registered Schwarzbär
Registrierungsdatum: Jan 2004
Ort: RZ Bärenhöhle Raum Stuttgart grob
Beiträge: 941
|
Hi,
wenn man den Port normal baut sollten die Core Rules in /usr/local/etc/apache22/Includes/mod_security2/ danach liegen. Dort wird dann die modsecurity_crs_10_config.conf bärig fein bearbeitet. In der httpd.conf kommt dann folgendes (aus dem Bärenkopf - ned schlagen) hinzu: LoadFile /usr/local/lib/libxml2.so LoadModule security2_module libexec/apache22/mod_security2.so Danach tuts ein /usr/local/etc/rc.d/apache22 restart und das Ding sollte springen. Die Logs landen dann in: /var/log/httpd-modsec2_audit.log /var/log/httpd-modsec2_debug.log /var/log/httpd-error.log oder virtual domain error.log file Wenn das soweit tut oifach in die modsecurity_crs_10_config.conf bärig nen SecRuleEngine On eintragen und Apache neu starten. Beste Grüße Bummibär
__________________
- Bärenmitglied des Ordens des Heiligen Huthes _/\_ Running FreeBSD 8.x, FreeBSD 9.x, Bummi-OS 9.1-PRERELEASE |
|
|
|
|
|
#3 |
|
BSD Frischfleisch
Registrierungsdatum: Feb 2007
Ort: Uelsen
Beiträge: 208
|
Hallo Bär,
so wie du es beschrieben hast wollte ich ebenfalls vorgehen. httpd.conf bearbeiten, apache reloaden und fertig. Wie gesagt: Es befindet sich nach der Installation von mod_scecurity nichts in /usr/local/etc/apache22/Includes. Zumindest ist das bei mir so. Hab den Port auch schon wieder gelöscht und neu installiert, mit dem gleichen Ergebnis ![]() Ich glaub die Rules werden gar nicht mehr mitinstalliert, sondern nur das Modul selber. Würde es auch gehen wenn ich mir die Rules selber als tar.gz lade, und in ein /usr/local/etc/apache22/Includes/mod_security2 entpacke? Code:
|
|
|
|
|
|
#4 |
|
Registered Schwarzbär
Registrierungsdatum: Jan 2004
Ort: RZ Bärenhöhle Raum Stuttgart grob
Beiträge: 941
|
Hi,
solang die Rules zur verwendeten Version passen sollte das kein Problem sein woher die kommen. Versuch`s doch bärig oifach mal. Viel Erfolg und beste Grüße Bummibär
__________________
- Bärenmitglied des Ordens des Heiligen Huthes _/\_ Running FreeBSD 8.x, FreeBSD 9.x, Bummi-OS 9.1-PRERELEASE |
|
|
|
![]() |
| Dieses Thema betrachten zurzeit 1 Personen. (0 registrierte Benutzer und 1 Gäste) | |
| Themen-Optionen | |
| Ansicht | Thema bewerten |
|
|
Ähnliche Themen
|
||||
| Thema | Erstellt von | Forum | Antworten | Letzter Beitrag |
| PCBSD Installation schmeisst Fehler nach Festplattenforatierung und bricht ab | olethomsen | PCBSD | 5 | 10.02.2012 13:26 |
| World Installation und konfiguration | lem77 | FreeBSD - Installation | 6 | 21.09.2008 23:44 |
| HowTo: CUPS - Installation und Konfiguration | AronaDaal | Wiki | 1 | 04.01.2008 14:52 |
| FreeBSD Samba PDC Howto | Highfish | Howtos | 103 | 25.09.2006 21:14 |
| NetBSD Installation auf einem iBook | garbeam | Howtos | 11 | 21.04.2004 12:44 |