欧美视频在线第一页_午夜影视日本亚洲欧洲精品_成人性生交xxxxx网站_国产精品99久久久久久有的能看 _精品国产一二三四区_国产精品久久久久久久久果冻传媒_国产夫妻自拍一区_蜜桃久久精品一区二区_欧美极品欧美精品欧美视频_日本丰满少妇xxxx_欧美精品一区二区蜜桃_99视频精品在线

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

使用ModSecurity 保護Web服務安全(5)

發布時間:  2012/9/15 19:08:49

3 了解mod_security 配置文件

/etc/httpd/conf.d/mod_security.conf :mod_security模塊主配置文件
/etc/httpd/modsecurity.d/ - 配置文件目錄。
/etc/httpd/modsecurity.d/modsecurity_crs_10_config.conf – 特別配置文件
/var/log/httpd/modsec_debug.log –調試文件日志。
/var/log/httpd/modsec_audit.log ModSecurity報警信息文件。
查看/etc/httpd/modsecurity.d/modsecurity_crs_10_config.conf 確保下面有一行:

SecRuleEngine On

4 設置mod_security

上述的步驟只是將Mod Security啟動而已,但實際上并不會為你的web服務器做任何的防護動作;因此需要額外設定才會讓Mod Security發揮功能,此部分將會對如何設定Mod Security做一個說明。

下面開始介紹Mod Securit的四種主要的設定指令。

(1)一般的設定,包括裝規則引擎(rule engineer)開啟等基本指令,常見的設定如下:

#Basic configuration options

# 打開過濾引擎開關。如果是Off,那么下面這些都不起作用了。

SecRuleEngine On

#配置是否讓ModSecurity默認處理或緩沖請求體

SecRequestBodyAccess On

#配置ModSecurity允許的最大請求體的緩存區大小

SecResponseBodyAccess On

#配置攔截文件存儲的目錄

SecUploadDir /opt/apache-fronted/tmp/

#配置是否保存事務處理后的攔截文件

SecUploadKeepFiles Off

#配置ModSecurity允許的最大請求體的緩存區

SecRequestBodyLimit 131072

#配置ModSecurity使用內存保存的最大請求體大小

SecRequestBodyInMemoryLimit 131072

#配置ModSecurity允許的最大請求體的緩存區大小,除了請求中正在傳送的文件大小。這項指令便于在受到某些使用大尺寸請求進行DoS攻擊時減少影響。提供上傳文件服務的WEB應用必須配置SecRequestBodyLimit為一個很大的值。由于大文件直接進行磁盤文件存取,不會加大內存的消耗。但是,仍然有可能有人利用超大請求體限制和發送大量大小的非上傳請求。該指令消除這一漏洞。

SecResponseBodyLimit 524288

(2)設定Mod Security如何執行調試的日志部分,常見的設定如下:

#指定ModSecurity調試日志文件的路徑

SecDebugLog logs/modsec_debug.log

#配置冗長的調試日志數據

SecDebugLogLevel 0

(3) 設定Mod Security如何執行審計的日志部分,常見的設定如下:

#定義主審計日志文件

SecAuditEngine RelevantOnly

SecAuditLogRelevantStatus ^5

SecAuditLogParts ABIFHZ

SecAuditLogType Serial

SecAuditLog logs/modsec_audit.log

(4) Rules

Mod Security最主要的設定部分,是一個以事件為基礎的語言。

語法:SecRule VARIABLES OPERATOR [ACTIONS]

VARIABLES:指定哪些變量要進行處理

OPERATOR:要如何處理這些變量取得我們想要的

ACTIONS (optional):當達到上述的處理時,要做什么動作

(5)Rule處理的階段

ModSecurity 2.x允許把規則置于下述五個階段之一:

請求頭(REQUEST_HEADERS) 階段

這個階段的規則會在apache完成請求頭的讀取后立即被執行(post-read-request階段),這時,還沒有讀取請求體,意味著不是所有的參數都可用。如果你必須讓規則盡早運行,應把規則放在這個階段(在apache使用這個請求做某些事前),在請求體被讀取前做些事情,從而決定是否緩存這個請求體,或者決定你將希望這個請求體如何被處理(如是否以XML格式解析或不解析)。

請求體(REQUEST_BODY) 階段

這是通用輸入分析階段,大部分傳統的應用規則不在這兒,這個階段你肯定能收到參數(只有讀取過請求體后),在請求體階段,ModSecurity支持三種編碼類型。

l  application/x-www-form-urlencoded - used to transfer form data

l  multipart/form-data - used for file transfers

l  text/xml - used for passing XML data

大部分WEB應用還沒有使用其它的編碼方法。

響應頭(RESPONSE_HEADERS) 階段

發生在響應頭被發送到客戶端之前,如果你想觀察響應發生前就在這兒運行,如果你想使用響應頭來決定你是否想緩存響應體也行。注意一些響應狀態碼(如404)在請求環的早期就被apache管理著,我也無法觸發預期。加上apache在后面的勾子上雙增加了一些響應頭(如日期、服務器和連接信息等),這些我們無法觸發和審查。在代理配置模式下或使用phase:5(logging)工作的較好。

響應體(RESPONSE_BODY) 階段

這是通用輸出分析階段,這里你能運行規則截斷響應體(當然提供緩存)。這個階段你想檢查輸出的HTML信息公布、錯誤消息和失敗的驗證文字。

記錄(LOGGING) 階段

在日志發生前運行的一個階段,放在這個階段的規則只能影響日志記錄器如何執行,這個階段可以檢測apache記錄的錯誤消息,在這個階段你不能拒絕或阻斷連接,因為太遲了,這個階段也允許檢測其它的響應頭,如那在phase:3或者phase:4階段中不可用的。注意在這個階段,你應當小心不要繼承破壞性的動作到規則中,這樣的情況在ModSecurity2.5.0及其以后的版本中被當作配置錯誤。

圖-4是標準的apache請求流程,5個ModSecurity處理階段顯示其中。因此,在rule的部分即可指定你要處理的哪一部份進行處理。

圖-4

(6)Rules 簡介

SecRule是ModSecurity主要的指令,用于分析數據并根據結果執行動作。通常規則的格式如下:

SecRule VARIABLES OPERATOR [ACTIONS]

l  VARIABLES 規則中的變量

第一部分,VARIABLES描述哪個變量被檢查,舉個例子,下述規則會拒絕URI中含有單詞dirty的事務。

SecRule ARGS dirty

每條規則可以指定一個或多個變量

SecRule ARGS|REQUEST_HEADERS:User-Agent dirty

XPath格式是選擇操作的第三方支持格式。XPath格式僅能針對特殊變量XML使用,只有請求體使用XML格式時可用。

SecRule XML:/xPath/Expression dirty

注意:不是所有的集合支持選擇操作格式類型,你需要參考各個集合的文檔來決定是否支持。

一些常見的變量:

ARGS、ARGS_NAMES、ARGS_GET、ARGS_GET_NAMES、ARGS_POST、ARGS_POST_NAMES

AUTH_TYPE

REQBODY_PROCESSOR、REQBODY_PROCESSOR_ERROR

FILES、FILES_NAMES、FILE_SIZES

REMOTE_ADDR、REMOTE_HOST、REMOTE_PORT

REQUEST_BODY、REQUEST_COOKIES、REQUEST_COOKIES_NAMES、REQUEST_FILENAME

RESPONSE_BODY

Rule中的變量部分可以一個以上, 以”|”來區隔即可,如果設定的規則超過多行,則可用”\”來進行分隔。

l  OPERATOR

第二部分,OPERATOR描述如何進行檢查。OPERATOR是正則表達式(Regular Expression),但其實ModSecurity提供不少可用的OPERATOR,利用”@”即可指定要用何種OPERATOR,例如SecRule REQUEST_URI “@rx iii”。

以下是一些范例:

SecRule REMOTE_ADDR "^192\.168\.1\.101$"

REMOTE_ADDR:指定變量對象為遠程聯機的IP地址

"^192\.168\.1\.101$":針對上述的變量進行比對,如果非192.168.1.101,則符合,可指定要做何種動作

SecRule ARGS "@validateUtf8Encoding"

ARGS:指定變數為http傳遞的參數

"@validateUtf8Encoding":指定OPERATOR為對這些參數進行Utf8編碼進行檢查

SecRule FILES_TMPNAMES "@inspectFile /path/to/inspect_script.pl"

FILES_TMPNAMES:指定變量為上傳檔案的暫存名稱

"@inspectFile /path/to/inspect_script.pl":指定利用inspect_script.pl檔案的語法來檢查上傳檔案

l  ACTIONS

第三部分可選的,ACTIONS,描述當操作進行成功的匹配一個變量時具體怎么做。指定如果VARIABLE有符合OPERATOR的情況時,要執行何種動作。ACTIONS主要區分為五種型態:

(1)Disruptive actions (中斷目前的處理)

deny、drop、redirect、proxy、pause…

(2)Non-disruptive actions (改變狀態)

Append、auditlog、exec…

(3)Flow actions (改變規則流動)

allow、chain、pass、skip…

(4)Meta-data actions (包含規則的metadata)

id、rev、severity、msg、phase、log, nolog、…

(5)Data actions (可放置內容給其它action用)

capture、status、t、xmlns…
如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰)   聯系電話:0371—63322220


本文出自:億恩科技【www.beingsafe.com.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    精品国产免费人成在线观看| 国产精品福利一区| 国产成人看片| 国产欧亚日韩视频| 亚洲在线免费看| 成人免费91在线看| 色一情一乱一伦一区二区三欧美 | 国产一级视频在线观看| 国产嫩bbwbbw高潮| 国产精品一区二区免费不卡 | 国产视频丨精品|在线观看| 精品国精品国产| 在线丨暗呦小u女国产精品| 欧美精品在线观看91| 91沈先生播放一区二区| 97在线免费视频观看| 97在线观看视频免费| 国产精品天干天干在观线| 午夜视频久久久| 韩国成人福利片在线播放| 日韩av毛片网| 超碰手机在线观看| 亚洲福利一区二区三区| 五月丁香综合缴情六月小说| 国产午夜小视频| 国产成人自拍在线| 91精品国产高清久久久久久91| 中文字幕成人一区| 久久久久久久久久久久国产精品| 北岛玲一区二区三区四区| 中文字幕一区二区三区电影| 黄色高清无遮挡| 农村少妇久久久久久久| 欧美在线不卡区| 全黄性性激高免费视频| 国产成人无码一区二区在线播放| 亚洲成人av资源| 国产精品久久久久一区二区| 国产精品亚洲αv天堂无码| 国产美女免费视频| 欧美一个色资源| aaa级精品久久久国产片| 亚洲熟女一区二区三区| 国产一区久久久| 精品成人免费观看| 久久久性生活视频| 波多野结衣一二区| 亚洲va欧美va人人爽午夜| 5566日本婷婷色中文字幕97| 亚洲这里只有精品| 国产精品91一区二区| 日韩精品日韩在线观看| 国产ts人妖一区二区三区| 18禁裸乳无遮挡啪啪无码免费| 亚洲精品福利网站| 欧美成人午夜剧场免费观看| 精品网站在线看| 三级黄色在线观看| 91麻豆国产福利在线观看| 日韩黄在线观看| 亚洲精品蜜桃久久久久久| 久久久久成人网站| 欧美性猛交视频| 女同性恋一区二区| 无码精品人妻一区二区三区影院| 日韩精品免费在线观看| 欧美综合在线播放| 国产一区二区精品久久| 91av在线播放| 国产污在线观看| 亚洲欧美色图小说| 亚洲影影院av| 欧美超碰在线观看| 精品国产一区久久| 亚洲久久中文字幕| 亚洲欧美另类久久久精品2019| 国产精品亚洲精品| 日本三级小视频| 日韩亚洲欧美在线观看| 人人妻人人添人人爽欧美一区| 后入内射欧美99二区视频 | 欧美亚洲一区二区在线观看| 伊人色综合影院| 国产又粗又猛视频免费| 日韩有码在线播放| 久久久免费在线观看| 久久撸在线视频| 欧美天堂在线观看| 国产激情在线看| 国产偷v国产偷v亚洲高清| 精品一区二区三区日本| 天天av天天翘| 精品女同一区二区| 99久在线精品99re8热| 在线精品视频一区二区三四 | 劲爆欧美第一页| 欧洲中文字幕精品| 午夜激情av在线| 国产综合久久久久久鬼色| 国产精品一区二区三区不卡| 精品在线播放视频| 国产亚洲精品美女久久久| 欧美精品亚洲精品日韩精品| 亚洲丁香久久久| 亚洲av成人片色在线观看高潮| 欧美视频在线免费| 激情五月亚洲色图| 欧洲精品一区二区| 国产高清自拍视频| 欧美一区二区福利在线| 亚洲一区精彩视频| 精品国产乱码久久久久久鸭王1| 亚洲欧美精品一区二区| 老司机精品免费视频| 7777精品伊人久久久大香线蕉最新版 | www.这里只有精品| av毛片久久久久**hd| 亚洲午夜激情| 色综合色狠狠天天综合色| 四虎成人免费视频| 亚洲 日韩 国产第一| 久久久久国产精品麻豆| 欧美偷拍第一页| 日韩亚洲视频在线| 日韩视频第一页| 人禽交欧美网站| 伊人久久婷婷色综合98网| 婷婷国产在线综合| 欧美亚一区二区三区| 国产一级久久久久毛片精品| 欧美日韩高清在线| 天天操天天干天天摸| 欧美精品一区在线| 亚洲成av人片一区二区梦乃 | 免费一区二区三区在线观看| 亚洲美女免费精品视频在线观看| 亚洲 欧美 自拍偷拍| 一本二本三本亚洲码| 狠狠躁夜夜躁久久躁别揉| 欧美一二三区视频| 亚洲a中文字幕| 亚洲免费不卡| 久久久久久亚洲综合| 精品99在线视频| 日韩视频免费在线观看| 国产一区二区不卡老阿姨| 亚洲精品中文字幕在线播放| 无遮挡亚洲一区| 久久综合九色综合久99| 欧美一区第一页| 亚洲国产成人精品女人久久久| 天堂av在线一区| 国产av无码专区亚洲精品| 久久精品五月天| 亚洲视频在线播放| 亚洲日本中文字幕在线| 自拍日韩亚洲一区在线| 欧美成人免费在线观看| 国产成人午夜电影网| 亚洲午夜久久久久久久久| 正在播放国产一区| 国产精品视频免费| 亚洲另类在线观看| 国产精品免费视频一区二区| 国产激情一区二区三区| 国产无遮挡又黄又爽又色| 青青草一区二区| 国产传媒日韩欧美成人| 欧美肥妇bbwbbw| 91入口在线观看| 国产午夜精品久久| 国产欧美亚洲日本| 精品视频久久久久久| 欧美性生活久久| 欧美三级日韩三级| 欧美日韩国产经典色站一区二区三区| 亚洲国产乱码最新视频 | 日韩欧美在线观看一区二区三区| 狠狠v欧美v日韩v亚洲ⅴ| 欧洲美女女同性互添| 欧美日韩在线不卡视频| 91久久大香伊蕉在人线| 神马国产精品影院av| 欧洲视频一区二区| 亚洲视频在线一区二区| 久久精品国产免费看久久精品| 日韩成人高清视频| 久久伊人亚洲| 国产肥老妇视频| 国产成人精品a视频一区| 国产女主播喷水视频在线观看| 伊人久久亚洲综合| 日韩中文字幕麻豆| 97超视频在线观看| 91久久精品无码一区二区| 成人午夜电影免费在线观看| 亚洲视频一区二区在线观看| 亚洲精品久久久蜜桃动漫| 免费人成视频在线播放| 成人短视频在线看| 亚洲色图第三页| 成人动漫视频在线| xxxx18国产| 久久久久久久久久久久久久久久久久av | 欧美肥婆姓交大片| 欧美日韩久久不卡| 极品少妇xxxx偷拍精品少妇| 欧美日韩三级在线观看| 欧美一级特黄视频| 爱福利视频一区| 精品亚洲精品福利线在观看| 欧美日韩国产小视频| 国产精品久久久| 国产91丝袜在线观看| 蜜桃av一区二区| 日韩欧美激情在线| 日韩欧美电影一区二区| 国产在线视频卡一卡二| 亚洲天堂男人天堂| 精品国产aaa| 精品国产凹凸成av人导航| 天堂网在线免费观看| 五月天精品一区二区三区| 在线一区亚洲| 99久久精品国产亚洲| 中文一区二区在线观看| 国产精品黄色av| 少妇高潮惨叫久久久久| 亚洲高清三级视频| 欧美日本韩国在线| 国产亚洲精品久久久久久豆腐| 奇米影视一区二区三区小说| 国产999在线观看| 国产午夜视频在线| 91福利在线观看| 日韩激情视频一区二区| 蜜桃视频一区二区三区在线观看| 无码av中文一区二区三区桃花岛| 国产免费一区二区三区在线能观看| 女教师高潮黄又色视频| 青青草一区二区三区| 亚洲国产第一页| 日韩毛片在线免费看| 日韩成人dvd| 91人人爽人人爽人人精88v| 色欲av永久无码精品无码蜜桃| 亚洲自拍偷拍福利| 中文字幕av一区二区三区免费看| 色播五月综合网| 日韩黄色av网站| 97免费在线观看视频| 91精品国产乱| 女女调教被c哭捆绑喷水百合| 久久一区二区三区四区| 欧美另类videosbestsex日本| 日韩高清一级片| 91黄色精品| 538任你躁在线精品视频网站| 色综合中文字幕国产| 亚洲一区二区三区精品视频| 亚洲美女在线国产| 中文人妻一区二区三区| 色综合天天综合给合国产| av免费中文字幕| 中文字幕一区在线观看视频| 成年女人18级毛片毛片免费| 久久久久成人精品无码| 日韩精品一区二区三区在线| 真实乱偷全部视频| 精品日韩在线一区| 啊啊啊国产视频| 亚洲一级黄色av| 日韩国产欧美一区二区三区| 国产在线青青草| 欧美tickling挠脚心丨vk| 国产精品一区二区黑人巨大| 日本韩国欧美精品大片卡二| 在线观看国产精品入口男同| 亚洲人成在线观看| 国产97免费视频| 欧美精品亚州精品| 99久久精品无免国产免费| 欧美在线视频播放| 波多野结衣一本一道| 另类图片亚洲另类| 国产三级av片| 日本福利一区二区三区| 亚洲国产精品天堂| 欧美少妇性生活视频| 精品久久在线播放| free性中国hd国语露脸| 精品无码久久久久久国产| 久久综合九色综合88i| 亚洲影院理伦片| 18禁裸乳无遮挡啪啪无码免费| 国模精品视频一区二区| 国产精品久久久久久久久晋中 | 无码人妻久久一区二区三区| 7777精品久久久大香线蕉小说| 成人av免费网站| 国产freexxxx性播放麻豆 | 国产成人美女视频| 色噜噜狠狠色综合网图区| 精品视频久久久久| 欧美日韩国产成人在线观看| 91丨九色丨蝌蚪丨对白| 亚州成人av在线| 97人妻一区二区精品免费视频| 精品一区二区三区国产| 亚洲mv在线观看| 久草视频在线资源站| 国产视频精品在线| 在线视频1卡二卡三卡| 国产专区一区二区三区| 一区二区三区免费在线观看| 亚洲一区三区电影在线观看| 国产精品乱人伦一区二区| 久久久九九九热| 最近2019好看的中文字幕免费| 中文字幕人成不卡一区| 一区二区三区精彩视频| 精产国品一二三区| 成人啪啪免费看| 91精品国产91久久久久久最新毛片 | 在线观看国产福利| 51精品秘密在线观看| 一级黄色片免费看| 色噜噜狠狠一区二区三区| 欧美日本国产视频| 亚洲自拍一区在线观看| 九9re精品视频在线观看re6 | 成人深夜直播免费观看| av在线这里只有精品| 三级黄色片播放| 国产精品一区专区欧美日韩| 欧美性感美女h网站在线观看免费 欧美性xxxx在线播放 | 亚洲直播在线一区| 在线观看中文字幕不卡| 国产精品视频一二区| 国产日本欧美一区| 国产精品综合二区| 韩国黄色一级片| 欧美亚洲另类激情另类| 精品国产精品自拍| 高清在线不卡av| 成人h动漫精品一区二区无码| 青青青手机在线视频| 激情六月丁香婷婷| 奇米影视首页 狠狠色丁香婷婷久久综合| 亚洲女人被黑人巨大进入| 中文字幕免费不卡| 中文字幕丰满人伦在线| av免费观看国产| 国产精品视频一| 日本一区二区三区在线不卡| 久久久国产精品成人免费| 日本老太婆做爰视频| 亚洲乱码av中文一区二区| 久久品道一品道久久精品| 香蕉视频xxxx| 欧洲美女7788成人免费视频| 国产午夜精品美女毛片视频| 久久9999久久免费精品国产| 丁香啪啪综合成人亚洲| 国产精品污www一区二区三区| 久久这里有精品视频| 国产精品一区二区三区四区| 欧美成人久久久免费播放| 一区二区三区不卡在线| 欧美丰满少妇xxxxx做受| 亚洲三级小视频| 成人在线手机视频| 免费日韩在线观看| 欧美一区二区三区艳史| 欧美综合在线视频| 91尤物视频在线观看| 探花视频在线观看| 性猛交╳xxx乱大交| 日韩欧美在线一区二区| 欧美xxxxxxxx| 久久99精品久久久久婷婷| www.17c.com喷水少妇| 久久久久欧美| 欧美日韩国产二区| 精品欧美激情精品一区| 在线观看中文字幕av| www.日本在线播放| 国语自产精品视频在线看一大j8 | 久久精品aⅴ无码中文字字幕重口| 亚洲精品久久久久久久蜜桃臀| 久久亚洲精品欧美| 国产区精品在线观看| 久久久久久久久久久av| 亚洲夂夂婷婷色拍ww47| 日韩一级免费毛片| 国产在线观看h| 天天操天天摸天天爽| 成人精品一二区| 日韩精品一区二区视频| 天天综合天天做天天综合| 国产成人免费高清| 久久久亚洲高清| 三级黄色录像视频| 精品久久久久久乱码天堂| 亚洲精品一线二线三线无人区| 国产精品888| 国产99久久久久久免费看| 91超薄肉色丝袜交足高跟凉鞋| 欧美日韩成人一区二区三区| 欧美巨乳美女视频|