Skip to content
← Networks
WE

WebfricklerVZ

Hobbies & Interests♛Torstenfounded 2008 · 9 members

Für dich sind die Wörter Web2.0, Photoshop, AJAX, HTML und CSS nicht fremd? Ja dann...komm\' in unser Netzwerk. Hier wird gebloggt, was bei drei nicht durch den Ether gegangen ist. ;)

Open. Click, and you're in.

← WebfricklerVZ

ModSecurity 2.5: OpenSource Firewall für den Apachen

TorstenTorsten24.05.2008, 05:19
Ich weiß ehrlich gesagt nicht, wie damals die Apachen ihre Wigwams vor ihren schlimmsten Feinden, den Comanchen, beschützten. Aber vielleicht haben sie ja tatsächlich Feuergruben um ihre Zelte gegraben, um ihren Stamm besser gegen Eindringlinge schützen zu können. Nunja, man weiß es nicht. Aber ich hab auch nur ne Erklärung gesucht, warum die Firewall \"Firewall\" heißt. 😉

Auch für Applikationen auf Web-Ebene gibt es mittlerweile Firewall-Module, die - wie in diesem Beispiel, auf den Apache aufsetzen. Einsatz-Zweck? Schutz vor Einbrüchen und noch viel wichtiger, eine Intrusion Detection - so dass man eventuelle Systemangriffe auch bemerkt. HTTP-Transaktionen lasssen sich also (in Echtzeit!) mitloggen um sie direkt, oder eben später, zu analysieren.



\"ModSecurity can monitor the HTTP traffic in real time, has other features like parallel text matching, Geo IP resolution, credit card number detection, support for content injection, automated rule updates, scripting & more.\"

ModSecurity ist OpenSource und somit kostenlos. Die Software setzt natürlich einige Einarbeitungszeit und Grundwissen voraus. Für die Analyse und die Einstellungen empfiehlt sich zudem noch die ModSecurity Console (siehe Screenshot).

Link: http://www.modsecurity.org
Comments 0
??
public · under the article
as … · +2 PLoints
Where do you want to start?
2,000 characters, public, stays in the archive.
0 / 2,000 characters
Enter = new line · Ctrl+Enter = send