티스토리 뷰
운영방식
Apache_proxy로 여러 웹 사이트들의 역프록시 형태로 운용
주요기능
요청(request) 필터링
우회 방지 기술
HTTP 프로토콜 이해 엔진이 HTTP 프로토콜을 이해하기 때문에 전문적이고 정밀한 필터링을 수행할 수 있다.
POST 페이로드(payload) 분석
감사 로깅
HTTPS 필터링 |
지원모델
Positive Security Model : 모두 차단하고 파지티브한 애들만 허용
Virtual Patching : 웹소스 패치전까지 가상패치로서 운영
Extrustion Detecting Model : 모니터링만...
차단가능한것
common Web Attackes Protection (일반적인 웹어플리케이션 공격 탐지)
Automation detection : bot, crawlers, scanners (악의적인 활동 감지)
Trojan Protection : 웹서버에 설치된 백도어를 감지
Errors Hiding : 서버에 의해 보내진 에러메지지를 가장 (어떠한 에러 메세지를 숨기거나 바꾼다?) ? ㅋ
Modsecurity Core Rule Set 파일 예제들 (아마 깔면 첨부된 conf 파일을 의미하는듯)
xxx_protocol_violations.conf : 요청라인의 요효성체크, 요청의 은닉 탐지, 잘못된 content 요청 차단
xxx_protocol_anomalies.conf : 일반적인 header 없는 요청 차단
xxx_request_limit.conf : 아규먼트 제한, 파일업로드 제한, 아파치 제한 등
xxx_http_policy.conf : 아파치와 연관된 설정들...? (요청 메소드 제한, content-type 제한, 프로토콜 버전 제한...)
xxx_bad_robots.conf : robot 제한 (아마 로봇이 아닌 불법접근을 의미?)
xxx_generic_attacks.conf : 일반적인 공격차단 (sql 인젝션 등등...)
xxx_trojans.conf : 프로이쟌(백도어?) 요소들을 차단
xxx_outbound.conf : 클라이언트에게 보여줄수 있는 페이지 제한 (뭔가 응답하는 쪽의 제한걸수 있는듯?)
처리단계
phase:1 (Request header) phase:2 (Request body) phase:3 (Response header) phase:4 (Response body) phase:5 (logging)
|
퍼온싸이트 : http://www.365managed.com/bbs/board.php?bo_table=magazine&wr_id=3&page=2
modsecurity 참고 링크
https://www.feistyduck.com/library/modsecurity-handbook-free/online/
'Security' 카테고리의 다른 글
사용자의 보안 설정에서 자체 서명된 응용 프로그램이 실행되는 것을 차단했습니다. (0) | 2015.06.11 |
---|---|
무단링크 방지 (0) | 2015.06.11 |
mod_security 설치 (0) | 2015.06.11 |
Webknight 설치 (AQTRONIX) (0) | 2015.06.11 |
mod_security 타 사이트에서 배너광고 링크시 로그 (0) | 2015.06.11 |
- Total
- Today
- Yesterday
- NGINX
- pptp
- kvm
- ntp
- HAProxy
- softether
- mariadb
- ssh
- galera
- SSL
- OpenVPN
- centos8
- GeoIP
- L2TP
- mod_security
- 리눅스
- gitlab
- iptables
- WAF
- yum
- IPSEC
- 베이어다이나믹
- centOS7
- MySQL
- glusterfs
- 인증서
- virtualbox
- Apache
- cURL
- php
일 | 월 | 화 | 수 | 목 | 금 | 토 |
---|---|---|---|---|---|---|
1 | 2 | 3 | 4 | 5 | ||
6 | 7 | 8 | 9 | 10 | 11 | 12 |
13 | 14 | 15 | 16 | 17 | 18 | 19 |
20 | 21 | 22 | 23 | 24 | 25 | 26 |
27 | 28 | 29 | 30 |