|

Bonjour après avoir trouver se module je l'ai tester sur ma debian , et je n'en suis pas déçus :
http://www.modsecurity.org/
Utilisé
seul ou en tant que module Apache, ModSecurity est aujourd'hui l'une
des défenses de base des serveurs Web - sans y perdre en robustesse
pour autant. Son rôle est principalement de protéger les sites des
attaques possibles, comme les injections de script, et vise à prévenir
tous les types d'intrusion en provenance de l'utilisateur, par le biais
d'un grand nombre de filtres, de techniques et d'analyses, au plus
proche du protocole HTTP.
Mais l'outil n'est pas forcément
plug'n'play : autant l'installation est simple, autant la configuration
peut se révéler plus laborieuse - surtout qu'il est nécessaire de
personnaliser son fonctionnement, afin de ne pas le laisser tourner
avec les réglages de base... ModSecurity facilite largement la tâche de
sécurisation d'un serveur Web, mais l'objectif étant de le sécuriser
sans rendre l'existant inaccessible, la tâche est plus délicate.......
Voila comment j'ai procéder pour mon serveur Debian :
1. Installation des paquets nécessaires :
2. récupération de la dernière version 2.5.4
cd /tmp
wget http://www.modsecurity.org/download/modsecurity-apache_2.5.4.tar.gz
3. Extraction du module
4. hop on rentre dans le dossier
5. compilation de mod-security
6. creation du fichier de chargement de mod security pour apache
on y a joute ses lignes :
et on quitte
7. lancement du module avec apache
8. nous allons dire a apache ou sont les fichiers de conf de mod security
on ajoute cette ligne :
et on quitte ...
9. Creation des dossiers et fichiers de log de mod security
10. On indique le bon endroit pour les logs dans le fichier conf de mod security
la reponse doit etre : syntaxe OK
12. Redémarrage de apache
13. on vérifie si mod-security2 est lancé
et voila .....
plus d'info pour debian ici : http://www.debianitalia.org/modules/wfs … icleid=161
un article trouver a son sujet : http://www.journaldunet.com/developpeur … tion.shtml
j'espère que cela servira a quelqu' un ....
bises iva
|