MODSECURITY - Empfehlungen?
MODSECURITY - Empfehlungen?
Ich schätze bei Keyhelp müssen vermutlich excludes (SecRuleEngine Off) fürs Panel. Roundcube, PMA, Filemanager gesetzt werden - richtig?
Welches ruleset würdet ihr empfehlen - ist das von Comodo komatibler und ist dieses Projekt und die rules noch aktuell?
https://modsecurity.comodo.com/
Re: MODSECURITY - Empfehlungen?
Code: Select all
# Keyhelp
<Directory /home/keyhelp/www/keyhelp>
SecRuleEngine Off
</Directory>
<Directory /home/keyhelp/www/db-administration>
SecRuleEngine Off
</Directory>
<Directory /home/keyhelp/www/webmail>
SecRuleEngine Off
</Directory>
"komatibler" ist ja mal ein geiler Tippfehler

Re: MODSECURITY - Empfehlungen?
für das Whitelisting von Keyhelp einfügen muss oder muss dafür
eine neue Datei erstellt werden.
Schön wäre eine Vorlage.
Im Voraus, vielen Dank - Juergen
Re: MODSECURITY - Empfehlungen?
Kommt darauf an welches ruleset verwendet wird und wo die rules liegen ...
Ich verwende coreruleset-3.3.5 (github) und habe den Ordner unter /etc/apache2 liegen
Code: Select all
/etc/apache2/modsecurity-crs/coreruleset-3.3.5/rules/REQUEST-900-EXCLUSION-RULES-BEFORE-CRS.conf
Code: Select all
cat /etc/apache2/mods-enabled/security2.conf
muss aber nicht zwingend da rein ... sollte nur eine Datei sein die unter dem include path liegt ...
Re: MODSECURITY - Empfehlungen?
und mich ggfl. noch einmal melden.
Übrigens ich nutze auch das Corerulset. VG
Re: MODSECURITY - Empfehlungen?

Tobias
Re: MODSECURITY - Empfehlungen?
Die Erkennung funktioniert gut aber kannst du mir auch noch einen Tip
geben, vielleicht anhand eines Beispiels, wie ich das ganze in Fail2ban einbinde
damit die gefunden IPs auch gesperrt werden.
Nochmals vielen Dank vorab.
Juergen
Re: MODSECURITY - Empfehlungen?
Ralph wrote: ↑Fri 15. Nov 2024, 08:41Kommt darauf an welches ruleset verwendet wird und wo die rules liegen ...
Ich verwende coreruleset-3.3.5 (github) und habe den Ordner unter /etc/apache2 liegenCode: Select all
/etc/apache2/modsecurity-crs/coreruleset-3.3.5/rules/REQUEST-900-EXCLUSION-RULES-BEFORE-CRS.conf
Standard ist vermutlich unter /etc/modsecurity/ suche nach "*-EXCLUSION-RULES-BEFORE" .conf im rules folder.Code: Select all
cat /etc/apache2/mods-enabled/security2.conf
muss aber nicht zwingend da rein ... sollte nur eine Datei sein die unter dem include path liegt ...
Hallo Ralph, nochmals vielen Dank für den Tip.
Die Erkennung funktioniert gut aber kannst du mir auch noch einen Tip
geben, vielleicht anhand eines Beispiels, wie ich das ganze in Fail2ban einbinde
damit die gefunden IPs auch gesperrt werden.
Es weden absolut keine IPs von Modsecurity gesperrt.
Nochmals vielen Dank vorab.
Juergen