ModSecurity 2.5: OpenSource Firewall für den Apachen
Ich weiß ehrlich gesagt nicht, wie damals die Apachen ihre Wigwams vor ihren schlimmsten Feinden, den Comanchen, beschützten. Aber vielleicht haben sie ja tatsächlich Feuergruben um ihre Zelte gegraben, um ihren Stamm besser gegen Eindringlinge schützen zu können. Nunja, man weiß es nicht. Aber ich hab auch nur ne Erklärung gesucht, warum die Firewall \"Firewall\" heißt. 😉
Auch für Applikationen auf Web-Ebene gibt es mittlerweile Firewall-Module, die - wie in diesem Beispiel, auf den Apache aufsetzen. Einsatz-Zweck? Schutz vor Einbrüchen und noch viel wichtiger, eine Intrusion Detection - so dass man eventuelle Systemangriffe auch bemerkt. HTTP-Transaktionen lasssen sich also (in Echtzeit!) mitloggen um sie direkt, oder eben später, zu analysieren.
\"ModSecurity can monitor the HTTP traffic in real time, has other features like parallel text matching, Geo IP resolution, credit card number detection, support for content injection, automated rule updates, scripting & more.\"
ModSecurity ist OpenSource und somit kostenlos. Die Software setzt natürlich einige Einarbeitungszeit und Grundwissen voraus. Für die Analyse und die Einstellungen empfiehlt sich zudem noch die ModSecurity Console (siehe Screenshot).
Link: http://www.modsecurity.org
Auch für Applikationen auf Web-Ebene gibt es mittlerweile Firewall-Module, die - wie in diesem Beispiel, auf den Apache aufsetzen. Einsatz-Zweck? Schutz vor Einbrüchen und noch viel wichtiger, eine Intrusion Detection - so dass man eventuelle Systemangriffe auch bemerkt. HTTP-Transaktionen lasssen sich also (in Echtzeit!) mitloggen um sie direkt, oder eben später, zu analysieren.
\"ModSecurity can monitor the HTTP traffic in real time, has other features like parallel text matching, Geo IP resolution, credit card number detection, support for content injection, automated rule updates, scripting & more.\"
ModSecurity ist OpenSource und somit kostenlos. Die Software setzt natürlich einige Einarbeitungszeit und Grundwissen voraus. Für die Analyse und die Einstellungen empfiehlt sich zudem noch die ModSecurity Console (siehe Screenshot).
Link: http://www.modsecurity.org
Kommentare 0
??
öffentlich · unter dem Artikel
als … · +2 PLoints
Womit willst du anfangen?
2.000 Zeichen, öffentlich, bleibt im Archiv.
0 / 2.000 Zeichen
Enter = Zeilenumbruch · Strg+Enter = senden
