abclinuxu.cz AbcLinuxu.cz itbiz.cz ITBiz.cz HDmag.cz HDmag.cz abcprace.cz AbcPráce.cz
AbcLinuxu hledá autory!
Inzerujte na AbcPráce.cz od 950 Kč
Rozšířené hledání
×
    dnes 08:50 | Nová verze
    Vyšel Redmine 7.0, jeden z nejlepších open source ticketovacích systémů. Došlo k migraci na Rails 8, vylepšení UI/UX, Workflow, byla přidána podpora náhledu pro Microsoft Office a LibreOffice dokumenty, došlo k výkonnostním optimalizacím a přibylo spoustu dalších oprav a novinek. Více informací v oficiálním oznámení.
    Max | Komentářů: 0
    včera 16:22 | Zajímavý článek

    Nové číslo časopisu Raspberry Pi zdarma ke čtení: Raspberry Pi Official Magazine 166 (pdf).

    Ladislav Hagara | Komentářů: 1
    včera 03:33 | Pozvánky

    Blíží se prázdniny a než se rozutečete k moři, je na čase se opět sejít na Virtuální Bastlírně - pravidelném setkání elektroniků, ajťáků, bastlířů a obecně nadšenců do techniky. Co si pro vás strahovští bastlíři připravili tentokrát? Určitě proberou blížící se Linux Days i další události. U softwaru se chvíli zdrží a poví si kupříkladu o tom, jak se zbavit Bambu Cloudu, ale nepřijít o možnost ovládat tiskárnu na dálku. Řeč dojde i na AI,

    … více »
    bkralik | Komentářů: 1
    včera 03:22 | Nová verze

    Vývojáři postmarketOS vydali verzi 26.06 tohoto operačního systému pro chytré telefony vycházejícího z optimalizovaného a nakonfigurovaného Alpine Linuxu s vlastními balíčky. Přehled novinek v příspěvku na blogu. Na výběr jsou 4 uživatelská rozhraní: GNOME, KDE Plasma Mobile, Phosh a Sxmo.

    Ladislav Hagara | Komentářů: 1
    včera 03:11 | Nová verze

    Byla vydána nová verze 2.55.0 distribuovaného systému správy verzí Git. Přispělo 100 vývojářů, z toho 33 nových. Přehled novinek v příspěvku na blogu GitHubu a v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 1
    29.6. 20:22 | IT novinky

    Craig Loewen na blogu Microsoftu oznámil veřejnou preview verzi WSL kontejnerů, tj. linuxových kontejnerů ve Windows Subsystem for Linux (WSL). Spouští se příkazem wslc.exe.

    Ladislav Hagara | Komentářů: 1
    29.6. 19:00 | Nová verze

    Byla vydána (𝕏, Bluesky) nová verze 2026.2 linuxové distribuce navržené pro digitální forenzní analýzu a penetrační testování Kali Linux (Wikipedie). Přehled novinek se seznamem 9 nových nástrojů v oficiálním oznámení na blogu.

    Ladislav Hagara | Komentářů: 0
    29.6. 12:55 | Nová verze

    Grafická aplikace Krokiet/Czkawka pro vyhledávání a odstraňovaní nepotřebných souborů (duplicitní soubory, prázdné složky, podobné obrázky, podobná videa, poškozené soubory a další) byla vydána ve verzi 12.0.0. Podrobný přehled novinek v příspěvku na Medium. Jedná se o poslední verzi frontendu Czkawka GTK nad Czkawka Core. Uživatelům se doporučuje migrovat na frontend Krokiet postavený nad frameworkem Slint. Představena byla aplikace Cedinia pro Android využívající Czkawka Core. Dostupná je jako APK pro ruční instalaci.

    Ladislav Hagara | Komentářů: 6
    29.6. 04:22 | Nová verze

    Po téměř třech letech od vydání verze 9 byla vydána nová verze 10 linuxové distribuce Mageia (Wikipedie). Přehled novinek v poznámkách k vydání.

    Ladislav Hagara | Komentářů: 2
    28.6. 04:00 | Zajímavý software

    Nourish (GitHub) je nový správce oken pro Linux. Tradiční plochy nahrazuje nekonečným plátnem a posouváním a přibližováním. Využívá vlastní kompozitor pro Wayland s názvem y5. Videoukázka.

    Ladislav Hagara | Komentářů: 6
    Které desktopové prostředí na Linuxu používáte?
     (11%)
     (7%)
     (2%)
     (17%)
     (31%)
     (4%)
     (6%)
     (2%)
     (16%)
     (26%)
    Celkem 2021 hlasů
     Komentářů: 30, poslední 3.4. 20:20
    Rozcestník


    Dotaz: Konfigurace mod_security

    24.6.2011 11:36 Matej Trachal
    Konfigurace mod_security
    Přečteno: 651×
    Dobry den, bojuji s instalaci apache modulu mod_security na svem Debian serveru. Stahnul jsem balicek libapache2-mod-security2. Vsiml jsem si, ze pribyly nasledujici soubory:
    /etc/apache2/mods-available/mod-security.load
    /etc/apache2/mods-enabled/mod-security.load
    
    Nikde vsak nevytvoril zadny konfigurani soubor, proto jsem do /etc/apache2/apache2.conf pridal toto:
    [mensitko]IfModule mod_security2.c>
        # Basic configuration options
        SecRuleEngine On
        SecRequestBodyAccess On
        SecResponseBodyAccess Off
    
        # Handling of file uploads
        # TODO Choose a folder private to Apache.
        # SecUploadDir /opt/apache-frontend/tmp/
        SecUploadKeepFiles Off
    
        # Debug log
        SecDebugLog /var/log/apache2/modsec_debug.log
        SecDebugLogLevel 0
    
        # Serial audit log
        SecAuditEngine RelevantOnly
        SecAuditLogRelevantStatus ^5
        SecAuditLogParts ABIFHZ
        SecAuditLogType Serial
        SecAuditLog /var/log/apache2/modsec_audit.log
    
        # Maximum request body size we will
        # accept for buffering
        SecRequestBodyLimit 131072
    
        # Store up to 128 KB in memory
        SecRequestBodyInMemoryLimit 131072
    
        # Buffer response bodies of up to
        # 512 KB in length
        SecResponseBodyLimit 524288
    
    [mensitko]/IfModule>
    
    Nasledne jsem apache restartoval. Na serveru jsem si vytvoril jednuduchy skript nachylny na XSS. Kdyz jsem tuto zranitelnost vyuzil, stale fungovala. Ve /var/log/apache2 se sice vytvorily prislusne soubory, ale oba jsou prazdne.

    Jak zjistim jestli je uz mod_security aktivni, pripadne kde delam chybu? Dekuji.

    Odpovědi

    24.6.2011 12:06 Matej Trachal
    Rozbalit Rozbalit vše Re: Konfigurace mod_security
    Jeste dodam, ze po restaru apache je v error.log toto:
    Fri Jun 24 12:03:02 2011] [notice] caught SIGTERM, shutting down
    [Fri Jun 24 12:03:04 2011] [notice] ModSecurity for Apache/2.5.12 (http://www.modsecurity.org/) configured.
    PHP Warning:  Module 'mcrypt' already loaded in Unknown on line 0
    [Fri Jun 24 12:03:05 2011] [notice] Apache/2.2.16 (Debian) PHP/5.3.3-7+squeeze1 with Suhosin-Patch mod_ssl/2.2.16 OpenSSL/0.9.8o configured -- resuming normal operations
    
    Coz se mi zda v poradku.
    24.6.2011 12:08 NN
    Rozbalit Rozbalit vše Re: Konfigurace mod_security
    24.6.2011 12:17 Matej Trachal
    Rozbalit Rozbalit vše Re: Konfigurace mod_security
    Prerekvizity muj server splnuje. Zkousel jsem i tu konfiguraci, ale XSS to stale nezabrani...

    Založit nové vláknoNahoru

    Tiskni Sdílej: Linkuj Jaggni to Vybrali.sme.sk Google Del.icio.us Facebook

    ISSN 1214-1267   www.czech-server.cz
    © 1999-2015 Nitemedia s. r. o. Všechna práva vyhrazena.