a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

使用ModSecurity 保護Web服務安全(5)

發布時間:  2012/9/15 19:08:49

3 了解mod_security 配置文件

/etc/httpd/conf.d/mod_security.conf :mod_security模塊主配置文件
/etc/httpd/modsecurity.d/ - 配置文件目錄。
/etc/httpd/modsecurity.d/modsecurity_crs_10_config.conf – 特別配置文件
/var/log/httpd/modsec_debug.log –調試文件日志。
/var/log/httpd/modsec_audit.log ModSecurity報警信息文件。
查看/etc/httpd/modsecurity.d/modsecurity_crs_10_config.conf 確保下面有一行:

SecRuleEngine On

4 設置mod_security

上述的步驟只是將Mod Security啟動而已,但實際上并不會為你的web服務器做任何的防護動作;因此需要額外設定才會讓Mod Security發揮功能,此部分將會對如何設定Mod Security做一個說明。

下面開始介紹Mod Securit的四種主要的設定指令。

(1)一般的設定,包括裝規則引擎(rule engineer)開啟等基本指令,常見的設定如下:

#Basic configuration options

# 打開過濾引擎開關。如果是Off,那么下面這些都不起作用了。

SecRuleEngine On

#配置是否讓ModSecurity默認處理或緩沖請求體

SecRequestBodyAccess On

#配置ModSecurity允許的最大請求體的緩存區大小

SecResponseBodyAccess On

#配置攔截文件存儲的目錄

SecUploadDir /opt/apache-fronted/tmp/

#配置是否保存事務處理后的攔截文件

SecUploadKeepFiles Off

#配置ModSecurity允許的最大請求體的緩存區

SecRequestBodyLimit 131072

#配置ModSecurity使用內存保存的最大請求體大小

SecRequestBodyInMemoryLimit 131072

#配置ModSecurity允許的最大請求體的緩存區大小,除了請求中正在傳送的文件大小。這項指令便于在受到某些使用大尺寸請求進行DoS攻擊時減少影響。提供上傳文件服務的WEB應用必須配置SecRequestBodyLimit為一個很大的值。由于大文件直接進行磁盤文件存取,不會加大內存的消耗。但是,仍然有可能有人利用超大請求體限制和發送大量大小的非上傳請求。該指令消除這一漏洞。

SecResponseBodyLimit 524288

(2)設定Mod Security如何執行調試的日志部分,常見的設定如下:

#指定ModSecurity調試日志文件的路徑

SecDebugLog logs/modsec_debug.log

#配置冗長的調試日志數據

SecDebugLogLevel 0

(3) 設定Mod Security如何執行審計的日志部分,常見的設定如下:

#定義主審計日志文件

SecAuditEngine RelevantOnly

SecAuditLogRelevantStatus ^5

SecAuditLogParts ABIFHZ

SecAuditLogType Serial

SecAuditLog logs/modsec_audit.log

(4) Rules

Mod Security最主要的設定部分,是一個以事件為基礎的語言。

語法:SecRule VARIABLES OPERATOR [ACTIONS]

VARIABLES:指定哪些變量要進行處理

OPERATOR:要如何處理這些變量取得我們想要的

ACTIONS (optional):當達到上述的處理時,要做什么動作

(5)Rule處理的階段

ModSecurity 2.x允許把規則置于下述五個階段之一:

請求頭(REQUEST_HEADERS) 階段

這個階段的規則會在apache完成請求頭的讀取后立即被執行(post-read-request階段),這時,還沒有讀取請求體,意味著不是所有的參數都可用。如果你必須讓規則盡早運行,應把規則放在這個階段(在apache使用這個請求做某些事前),在請求體被讀取前做些事情,從而決定是否緩存這個請求體,或者決定你將希望這個請求體如何被處理(如是否以XML格式解析或不解析)。

請求體(REQUEST_BODY) 階段

這是通用輸入分析階段,大部分傳統的應用規則不在這兒,這個階段你肯定能收到參數(只有讀取過請求體后),在請求體階段,ModSecurity支持三種編碼類型。

l  application/x-www-form-urlencoded - used to transfer form data

l  multipart/form-data - used for file transfers

l  text/xml - used for passing XML data

大部分WEB應用還沒有使用其它的編碼方法。

響應頭(RESPONSE_HEADERS) 階段

發生在響應頭被發送到客戶端之前,如果你想觀察響應發生前就在這兒運行,如果你想使用響應頭來決定你是否想緩存響應體也行。注意一些響應狀態碼(如404)在請求環的早期就被apache管理著,我也無法觸發預期。加上apache在后面的勾子上雙增加了一些響應頭(如日期、服務器和連接信息等),這些我們無法觸發和審查。在代理配置模式下或使用phase:5(logging)工作的較好。

響應體(RESPONSE_BODY) 階段

這是通用輸出分析階段,這里你能運行規則截斷響應體(當然提供緩存)。這個階段你想檢查輸出的HTML信息公布、錯誤消息和失敗的驗證文字。

記錄(LOGGING) 階段

在日志發生前運行的一個階段,放在這個階段的規則只能影響日志記錄器如何執行,這個階段可以檢測apache記錄的錯誤消息,在這個階段你不能拒絕或阻斷連接,因為太遲了,這個階段也允許檢測其它的響應頭,如那在phase:3或者phase:4階段中不可用的。注意在這個階段,你應當小心不要繼承破壞性的動作到規則中,這樣的情況在ModSecurity2.5.0及其以后的版本中被當作配置錯誤。

圖-4是標準的apache請求流程,5個ModSecurity處理階段顯示其中。因此,在rule的部分即可指定你要處理的哪一部份進行處理。

圖-4

(6)Rules 簡介

SecRule是ModSecurity主要的指令,用于分析數據并根據結果執行動作。通常規則的格式如下:

SecRule VARIABLES OPERATOR [ACTIONS]

l  VARIABLES 規則中的變量

第一部分,VARIABLES描述哪個變量被檢查,舉個例子,下述規則會拒絕URI中含有單詞dirty的事務。

SecRule ARGS dirty

每條規則可以指定一個或多個變量

SecRule ARGS|REQUEST_HEADERS:User-Agent dirty

XPath格式是選擇操作的第三方支持格式。XPath格式僅能針對特殊變量XML使用,只有請求體使用XML格式時可用。

SecRule XML:/xPath/Expression dirty

注意:不是所有的集合支持選擇操作格式類型,你需要參考各個集合的文檔來決定是否支持。

一些常見的變量:

ARGS、ARGS_NAMES、ARGS_GET、ARGS_GET_NAMES、ARGS_POST、ARGS_POST_NAMES

AUTH_TYPE

REQBODY_PROCESSOR、REQBODY_PROCESSOR_ERROR

FILES、FILES_NAMES、FILE_SIZES

REMOTE_ADDR、REMOTE_HOST、REMOTE_PORT

REQUEST_BODY、REQUEST_COOKIES、REQUEST_COOKIES_NAMES、REQUEST_FILENAME

RESPONSE_BODY

Rule中的變量部分可以一個以上, 以”|”來區隔即可,如果設定的規則超過多行,則可用”\”來進行分隔。

l  OPERATOR

第二部分,OPERATOR描述如何進行檢查。OPERATOR是正則表達式(Regular Expression),但其實ModSecurity提供不少可用的OPERATOR,利用”@”即可指定要用何種OPERATOR,例如SecRule REQUEST_URI “@rx iii”。

以下是一些范例:

SecRule REMOTE_ADDR "^192\.168\.1\.101$"

REMOTE_ADDR:指定變量對象為遠程聯機的IP地址

"^192\.168\.1\.101$":針對上述的變量進行比對,如果非192.168.1.101,則符合,可指定要做何種動作

SecRule ARGS "@validateUtf8Encoding"

ARGS:指定變數為http傳遞的參數

"@validateUtf8Encoding":指定OPERATOR為對這些參數進行Utf8編碼進行檢查

SecRule FILES_TMPNAMES "@inspectFile /path/to/inspect_script.pl"

FILES_TMPNAMES:指定變量為上傳檔案的暫存名稱

"@inspectFile /path/to/inspect_script.pl":指定利用inspect_script.pl檔案的語法來檢查上傳檔案

l  ACTIONS

第三部分可選的,ACTIONS,描述當操作進行成功的匹配一個變量時具體怎么做。指定如果VARIABLE有符合OPERATOR的情況時,要執行何種動作。ACTIONS主要區分為五種型態:

(1)Disruptive actions (中斷目前的處理)

deny、drop、redirect、proxy、pause…

(2)Non-disruptive actions (改變狀態)

Append、auditlog、exec…

(3)Flow actions (改變規則流動)

allow、chain、pass、skip…

(4)Meta-data actions (包含規則的metadata)

id、rev、severity、msg、phase、log, nolog、…

(5)Data actions (可放置內容給其它action用)

capture、status、t、xmlns…
如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰)   聯系電話:0371—63322220


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    美女黑人做受XXXXXⅩ性| 一区二区三区在线 | 网站| 麻豆国产果冻自制传媒| 国产7色在线 | 国产| 亚洲中文无码人A∨在线导航| 人妻体内射精一区二区三区| 精品久久久99大香线蕉| 成人无码一区二区三区| 野花社区日本免费图片| 天天干天天射天天操| 免费视频片多多视频免费高清| 国产精品精华液网站| 亚洲国产精品悠悠久久琪琪| 欧美不卡一区二区三区| 国内精品免费视频自在线拍| А√天堂中文在线资源BT在线| 亚洲AV永久无码精品一区| 人妻少妇乱子伦无码专区| 国产精品原创巨作AV女教师| 亚洲一码和欧洲二码的尺码区别| 日韩欧美精品有码在线| 久久婷婷国产综合精品| 国产精品18HDXXXⅩ| 中文字幕在线不卡精品视频99| 色欲av一区二区三区蜜臀| 好男人电影在线观看| JΑPΑNESEHD熟女熟妇伦| 亚洲国产成人爱AV在线播放| 欧美成人A天堂片在线观看| 国产专区一线二线三线品牌| の乳頭を凸起しています | 久久精品国产国产精品四凭| 公的粗大挺进了我的密道视频 | 亚洲国产精品久久人人爱| 欧美VA国人精品VA| 国精一二二产品无人区免费应用| 宝贝儿感受到它对你的爱了吗小说| 亚洲午夜成人精品无码色欲| 日本肉体裸交XXXXBBBB| 激情内射亚洲一区二区三区| 成 人 黄 色 网站 S色| 亚洲国产欧美在线成人| 日日碰日日摸夜夜爽无码| 精品无码日韩一区二区三区不卡| 八戒八戒WWW资源高清| 亚洲AV无码片一区二区三区| 欧美丰满熟妇XX猛交| 互换人妻ⅩXXBBBB| 八戒八戒神马手机在线高清观看W| 亚洲AV成人无码精品网站老司机 | 国产精品视频第一区二区三区| 岳两腿之间白嫩的小缝| 少妇人妻精品一区二区三区| 美丽人妻被按摩中出中文字幕 | 永久免费无码AV在线网站| 上司人妻互换HD无码| 麻花豆传媒剧国产MV入口| 国产成人久久AV免费看| 99国精品午夜福利视频不卡| 亚州日本乱码一区二区三区| 免费无码AV电影在线观看| 国产精华液一区二区区别大吗| 99久久婷婷国产一区二区| 亚洲日韩电影久久| 无码熟熟妇丰满人妻啪啪| 欧妇女乱妇女乱视频| 国产亚洲日韩网曝欧美台湾| 成人A片产无码免费视频在线观看| 亚洲人成无码区在线观看| 色情ⅩXXX欧美色妇HD| 久久久受WWW免费人成| 国产日韩AⅤ精品一区二区| FREEZEFRAME丰满少妇| 亚洲欭美日韩颜射在线| 亚洲AV成人深夜一区午夜网站 | 亚洲无日韩码精品| 三级在线看中文字幕完整版| 久久AV无码精品人妻糸列| 国产精品揄拍100视频| 成人爽A毛片在线视频淮北| 亚洲一区二区三区无码国产| 午夜理论片福利在线观看| 欧美人与动性行为视频| 久久久久亚洲AV综合波多野结衣| 国产成人无码区免费内射一片色欲| 综合亚洲另类欧美久久成人精品 | 锕锕锕锕锕锕~好痛APP下载| 一区二区三区无码AV不卡 | 久久夜色精品国产| 国产成人亚洲综合网站| WWW夜插内射视频网站| 亚洲日韩久久综合中文字幕| 少女たちよ在线观看动漫4集免费| 欧美日韩精品一区二区在线播放 | 免费真人视频APP| 久久AV高潮AV无码AV| 国产综合久久亚洲综合| 国产白丝JK捆绑束缚调教视频| 啊灬啊灬啊灬高潮了听书最新章节 | 日韩国产成人精品视频| 拗女稀缺资源一区二区| 久久婷婷六月综合色液啪| 国产精品久久久久久亚洲AV| 锕锕锕锕锕锕~好深啊APP下载| 综合在线视频精品专区| 一本到在线高清视频| 亚洲第一AV网站| 手机看片AV永久免费| 免费无码AV片在线观看中文| 久久99精品久久久久久野外| 国语精品自产拍在线观看网站| 国产精品久久久久久无毒不卡| FREE性满足VIDE0SHD| 中文成人无码精品久久久不卡免费| 性色AV免费观看| 天堂√中文在线BT| 日韩人妻无码精品免费SHIPI | 国产国拍亚洲精品MV在线观看| 成熟丰满熟妇高潮XXXXX视频| VODAFONEWIFI性另类| 337P日本欧洲亚洲大胆张筱雨 | 国产成人18黄网站| 成人无码视频97免费| 中文一国产一无码一日韩| 亚洲色丰满少妇高潮| 亚洲国产精品久久久久久久| 亚洲AV毛片成人精品| 无码少妇精品一区二区免费动态| 私人电影院免费看吗| 色噜噜狠狠色综合AV| 日本三线和韩国三线的市场定位| 欧洲洲一区二区精华液| 欧美XXXX做受欧美88| 免费A级毛片在线播放| 巨粗进入警花哭喊求饶| 国模无码人体一区二区| 国产精品IGAO视频网网址| 公粗挺进了我的密道在线观看| FREESEXVIDEOS性亚| 一二三四视频社区| 亚洲性夜夜综合久久7777| 亚洲精品成人福利网站APP| 无码人妻丰满熟妇啪啪网不卡| 舌头伸入麻麻两腿之间| 撒尿特写XXXⅩ| 欧美老妇交乱视频在线观看| 久久人妻AV中文字幕| 久久不卡国产精品无码| 精品一区二区三区在线视频| 国产男女无遮挡猛进猛出| 国产Chinese男男做受g片| 夫妇交换性三中文字幕| 肥水不流外人田小说| Z Z〇Z〇另类女人ZOZ〇| 中国老太奶BBW性姣| 尤物蜜芽国产成人精品区| 伊人久久大香线蕉精品| 亚洲旡码AV中文字幕| 亚洲成A人片在线不卡一二三区| 亚洲AV无码一区二区三区在线观| 亚洲av无码成人精品区在线观看 | 国产精品线在线精品| 成人麻豆精品激情视频在线观看| 中文字幕在线不卡一区二区 | 久久久久久久波多野结衣高潮 | 亚洲人成国产精品无码果冻| 性夜影院爽黄A爽免费动漫| 无码人妻丰满熟妇啪啪网站| 色婷婷综合久久久久中文字幕| 日产乱码一二三区别视频| 欧美肉体裸交做爰XXXⅩ| 毛茸茸性XXXX毛茸茸毛茸茸| 乱人伦中文无码视频| 免费A级毛片无码A∨性按摩| 内射爆草少妇精品视频| 欧 美 伦乱 内射小说| 老熟妇愉情MAGNET洗澡| 乱码精品一卡2卡二卡三| 久久66热人妻偷产精品9| 久久777国产线看观看精品| 久久精品网站免费观看| 久久天天躁狠狠躁夜夜AV浪潮 | 男朋友想吻我腿中间那个部位| 欧美18ⅩXOO极品| 全免费又大粗又黄又爽少妇片| 免费无码高潮流白浆视频| 男女啪啪吃奶GIF动态图| 欧美XXXX黑人又粗又长| 人妻丰满熟妇A无码区| 日韩人妻潮喷中文在线视频| 人妻人人做人碰人人添| 欧美成人V片观看| 漂亮人妻被强玩波多野结衣| 日おめでとうございます| 日韩日韩日韩日韩日韩| 天天摸天天碰成人免费视频| 午夜男女无遮挡啪拍视频 | 亚洲性色AV片在线观看网址| 亚洲国产成AV人天堂无码| 亚洲AV成人精品日韩一区麻豆|