1. ¡OFERTA! con cupón "DIRVPS": hosting por $0,01 y también VPS Linux y Windows por $0,01 el primer mes por Interserver ← publi
    Descartar aviso
Descartar aviso
Al usar este sitio web, aceptas que nosotros y nuestros socios podamos establecer cookies para fines tales como personalizar el contenido y la publicidad. Más información.

Recomendaciónes para instalar?

Tema en 'Asuntos Técnicos' iniciado por nonamef191118, 8 Ene 2008.

  1. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    Jeje, los tiempos cambian, hay que conocer de todo hoy en día ;)

    Como comenté antes, eso es variable, hay un método para hacerlo por WHM, y otro para hacerlo a mano, que hay que compilarlo desde cero, es el que yo prefiero.

    De hecho, te doy la noticia de que existen virus para Linux ;), a muy menor escala, pero existen varios especímenes :-D

    Saludos,
     
  2. ideasmultiples

    ideasmultiples Usuario activo

    Para instalar mod_security no hace falta compilar nada, bueno al menos nosotros lo tenemos pre-compilado para cada version de s.o. y sólo lo copias el módulo en el directorio correspondiente, la configuración en el directorio de configuración de apache y añades una línea en el httpd.conf:rolleyes:

    Con un scrip tan sencillo sencillo como este:

    CODE, HTML o PHP Insertado:
    # Start install
    wget http://xxxxxx.xxxx/xxxxxxx/modsecurity.conf
    wget http://xxxxxx.xxxx/xxxxxxx/modsecurity-apache-1.9.4-1.EL4.i386.rpm
    cd /xxxx/software
    rpm -iv modsecurity-apache-1.9.4-1.EL4.i386.rpm
    cat modsecurity.conf > /etc/httpd/conf.d/modsecurity.conf
    im-configure-edits last ".so" httpd.conf << LoadModule security_module	/usr/lib/httpd/modules/mod_security.so >> httpd.conf 
    # End install 
    Por supuesto el script se ejecuta automaticamente al crear la VPS
     
  3. WebTech

    WebTech Súper Moderador Miembro del Staff Moderador CH

    Claro, si usas RPM ya está pre-compilado, yo en lo posible en los sistemas que administro trato de usar RPM hasta por allí nada más, lo compilo con apxs como módulo de ésta forma:

    CODE, HTML o PHP Insertado:
    wget http://www.modsecurity.org/download/modsecurity-apache_1.9.5.tar.gz
    tar -xvpzf modsecurity-apache_1.9.5.tar.gz
    cd modsecurity-apache_1.9.5/apache2
    /usr/local/apache/bin/apxs -cia mod_security.c
    wget http://xxxxxxxxxxxxxxxxxxxxx/security.conf
    Luego se hace un include del archivo de reglas desde apache y listo.

    Tanto el tuyo como el mío son métodos perfectamente válidos e incluso más rápidos, por eso es bastante innecesario recompilar apache desde WHM para instalar solo este módulo.

    Un saludo!
     
  4. ideasmultiples

    ideasmultiples Usuario activo

    En realidad el método es el mismo, lo que pasa es que por comodidad lo compilo una sola vez y lo convierto en rpm para hacer más fácil, segura y rápida la instalación en todos los nuevos VPS :-D
     
  5. IPSecureNetwork

    IPSecureNetwork Usuario activo

    Bueno ya se que todos lo saben pero por las dudas aqui les dejo un link para los que no.

    http://www.gotroot.com/mod_security+rules

    allí pueden encontrar las reglas para el mod security actualizadas y pueden ver las que mejor les plazcan para instalar.

    tener actualizada la lista de reglas de este modulo de apache es muy importante, la razon? es simple .. hoy por hoy hay muchisimas mas vulnerabilidades en todos los scripts php que hay dando vueltas .. desde foros como este en el que estamos hasta sistemas de blogs, CMS, etc. simplemente explotando esas vulnerabilidades el atacante podría o bien acceder al root de nuestra maquina o bien utilizar nuestra maquina como fuente de ataque inyectando un malware ( un simple script en perl ) en nuestros servidores. Actualizando las reglas si bien no estaran cubiertos en un 100 x 100 .. si en una muy buena parte.
     
  6. Gracias west-domains.
     


Alojamiento web, Hosting Reseller, Servidores Dedicados - All in Hosting


    
    
    
    
Blog · Sitios amigos: GuiaHosting · Unidominios · Interalta ·