Belo tutorial ,bem explicativo,bem formatado.
Há muitas informações boas ai.
Obrigado por compartilhar.
info
Grupo: Marquês
Registrado: 29/10/11
Posts: 1.2k
Reputação: +134
Gênero: Masculino

Belo tutorial ,bem explicativo,bem formatado.
Há muitas informações boas ai.
Obrigado por compartilhar.
info
Grupo: Herói
Registrado: 25/06/08
Posts: 723
Reputação: +275
Gênero: Masculino
Char no Tibia: Diiva

Conteúdo rippado, tópico denunciado.
Ao menos bote os créditos reais.
Editado Janeiro 18 por Doidin
info
Grupo: Conde
Registrado: 12/11/08
Posts: 520
Reputação: +73
Gênero: Masculino

Conteúdo rippado, tópico denunciado.
Ao menos bote os créditos reais.
Nao Diria que seria um Ripping...
pra mim isso nao é um Ctrl+c e Ctrl+V
Pode-se analizar em outras fontes que o tutirial esta de uma forma diferente, este usando até mesmo versões de programas diferentes.
Parabéns beeki por traser este tutorial ao Xtibia.
info
Grupo: Marquês
Registrado: 29/10/11
Posts: 1.2k
Reputação: +134
Gênero: Masculino

Para alguns que irão perguntar isso ai é para Linux.
info
Grupo: Herói
Registrado: 12/03/11
Posts: 1.9k
Reputação: +284
Gênero: Masculino
Char no Tibia: Nokte

Conteúdo rippado, tópico denunciado.
Ao menos bote os créditos reais.
rippado onde? vá pra bosta cara, olha o link ali de onde eu peguei o tutorial e o mesmo ainda tive que testar e tudo antes de postar.
-
Presta atenção cara http://www.hardware.com.br/dicas/instalando-apache2php5-com-mod-security-debian-squeeze.html a referência desse conteudo é desse blog ai, compare as datas de posts (:, quem ta rippando... eu ou você? Aproposito, nem seu fórum eu frequento.
2 bjs.
Editado Janeiro 18 por Beeki
info
Grupo: Herói
Registrado: 12/03/11
Posts: 1.9k
Reputação: +284
Gênero: Masculino
Char no Tibia: Nokte
Oi, vou ensinar a instalar.
Primeiramente o ModSecurity (http://www.modsecurity.org) é um firewall de aplicação que é executado como um módulo do servidor Web Apache. O WAF (Web Application Firewall), ou firewall de aplicação, tem por objetivo bloquear diversos tipos de ataques, como o Cross-Site Scripting (XSS), SQL Injection, Command Injection, ASP e PHP Injection, Trojans & Backdoors Detection, dentre outros, que variam de acordo com as regras existentes. Instale o ModSecurity.
A instalação só pode ser pelo superUser ( root ).
Primeiro instalaremos pacotes básicos do apache 2 e php5 com o seguinte comando:
Reiniciar o servidor apache2:
Verificação
Para verificar a instalação do suporte php, basta criar uma página Internet que mostre as características da instalação php. Neste caso, iremos criar uma página em /var/www/phpinfo.php:
<?php
phpinfo();
?>
Em seguida, tentar aceder à página, utilizando um browser e inserindo o endereçohttp://seuendereçoweb/phpinfo.php:
Poderá também ser testado o acesso seguro via protocolo https da mesma maneira, utilizando o endereço https://seuenderecoweb/phpinfo.php.
Uma vez testado o funcionamento, deverá ser apagada a página de testes, dado que as informações nela contidas poderiam comprometer a segurança do servidor:
E finalmente instalando mod_security.
O primeiro é preciso baixar a última versão. Na época do presente documento é versão 2.6.3. Você pode verificar a última versão no site http://www.modsecurity.org/download/
Nós instalaremos um par de ferramentas e bibliotecas que iremos precisar...
Compilamos modsecurity e instalamos... ( verificar com "apt-get install make" para ver se "make esteja instalado)
Agora devemos criar o arquivo /etc/apache2/mods-available/mod_security2.load com o seguinte conteúdo:
Com isto, habilitaremos os seguintes módulos que usaremos.
Configuramos com o minimo necessário para correr o mod-security
Agora baixe o pacote de regras mais atuais e instalaremos (neste caso, ao montar esse tutorial foi o ModSecurity-crs_2.2.3, mas olhar para este site http://sourceforge.n...-crs/0-CURRENT/ (última versão do pacote CRS))
Agora ajustaremos as configurações do mod-security para apontar os arquivos de log onde queremos, e incluem apenas o pacote de regras que acabamos de baixar.
Para fazer isso, edite o arquivo de configuração:
Buscaremos seguintes linhas:
Abaixo prepararemos os logs que vamos usar e vamos definir as permissões necessárias:
É isso, agora podemos confirmar no Apache para verificar se está tudo OK na config:
Se estiver OK, vamos ver:
Syntax OK
Não continuar senão ver a seguinte mensagem " Syntax OK "!.
Agora, se .. se tudo estiver OK, podemos reiniciar o Apache2:
Depois de reiniciar, podemos olhar para o log de erros do Apache para ver se de fato carregou o módulo ModSecurity.
E deveríamos ver algo similar a ...
Beijo na testa :*
Créditos: http://www.hardware.com.br & Beekizin (:
Editado Janeiro 17 por Beeki