Community Forums
Connect with us on LinkedIn
Community Notice
+ Reply to Thread
Results 1 to 6 of 6
  1. #1
    Member
    Join Date
    Feb 2007
    Posts
    48

    Smile ModSecurity

    Tengo instalado en mi WHM la versión 1.9.1-2.6 con las reglas que vienen por defecto.

    Quisiera que alguien me asesore con lo siguiente:

    Tengo entendido que ModSecurity va por la versión 2...
    - ¿Porque desde el administrador de extensiones no puedo actualizarlo a las nuevas versiones?
    - ¿Es recomendable actualizarlo? ¿Es estable la versión actual?

    Tengo las reglas por defecto. Veo que dejan mucho que desear por ejemplo ni consideran el upload de archivos .txt que es el ataque más frecuente que tengo. Vi en el sitio oficial nuevas reglas y mucho más completas. No cargué ninguna aún porque no me queda claro para que versiones de modsecurity son y no quería cometer un error.
    - ¿De donde puedo bajar reglas que funcionen sin problemas en cpanel y qué precauciones debo tomar?
    - ¿Hay reglas que generen conflictos con cpanel?

    Por último y nada que ver con ModSecurity...
    - ¿Porque eliminan los mensajes anteriores y dejan tan pocos en el foro de español?

  2. #2
    Member Hispalab's Avatar
    Join Date
    Apr 2003
    Location
    Madrid -Spain
    Posts
    85

    Default

    Desconozco tu versión de whm yo uso WHM 11.15.0
    No obstante sobre ModSecurity me ha dado siempre problemas porque los usuarios no se acostumbran a utilizar caracteres ascii en sus url (nombres de archivo) y algo tan simple como buscar en un foro una palabra acentuada hace que el usuario sea bloqueado.

    Si alguno tiene un conjunto de reglas aceptable para nuestro idioma.... estaría bien que lo compartiera.
    --
    Luis M. Rodríguez
    netmaster@hispalab.net

  3. #3
    Member
    Join Date
    Feb 2007
    Posts
    48

    Default

    Tengo la misma versión de WHM y en mi hosting hay varios portales joomla que no son más que huecos de seguridad...

    Son muy frecuentes los ataques a portales joomla con upload de archivos .txt

    Si alguien tiene nuevas reglas de modsecurity y que sobre todo cubran estas falencias... por favor que me envíen un mensaje.

    Saludos cordiales....

  4. #4
    Member
    Join Date
    Feb 2007
    Posts
    48

    Default

    Agrego a mi comentario anterior que tengo instalado...

    Apache 1.3.37
    WHM 11.15.0

    Y pregunto...

    Qué tengo que hacer para resolver el problema inicialmente planteado ??

    Agradezco todo tipo de respuesta...

    Saludos

  5. #5
    Member Hispalab's Avatar
    Join Date
    Apr 2003
    Location
    Madrid -Spain
    Posts
    85

    Default

    Hola Piolón,
    He estado viendo los logs y con la configuración "por defecto" son detenidos todos los intentos de inyección de código, subida de ficheros por procedimientos no autorizados etc.

    Tal vez el problema que yo le veo es que es demasiado restrictivo pero detiene el problema que mencionas de subir ficheros txt o llamarlos en otros servidores.

    En mensaje privado te adjunto el que uso por si te sirve.
    Saludos,
    --
    Luis M. Rodríguez
    netmaster@hispalab.net

  6. #6
    Member
    Join Date
    Jan 2008
    Location
    Buenos Aires, Argentina
    Posts
    833
    cPanel/Enkompass Access Level

    Root Administrator

    Default

    Hola gente, yo también tuve que desactivar mod_security porque se hacía muy restrictivo. Si alguien puede indicarme una configuración segura pero que no fastidie el input de caracteres acentuados como alguien dijo más arriba, les estaré agradecido.
    saludos

Similar Threads & Tags
Similar threads

  1. Modsecurity
    By starbolt in forum Security
    Replies: 3
    Last Post: 04-20-2010, 10:26 AM
  2. ModSecurity Rules
    By Angel78 in forum cPanel and WHM Discussions
    Replies: 8
    Last Post: 04-08-2009, 12:20 PM
  3. modsecurity problem
    By arabvps.net in forum cPanel and WHM Discussions
    Replies: 1
    Last Post: 12-17-2007, 10:50 AM
  4. modsecurity
    By Giannis in forum cPanel and WHM Discussions
    Replies: 2
    Last Post: 06-22-2005, 03:23 AM
  5. ModSecurity
    By Solokron in forum cPanel and WHM Discussions
    Replies: 2
    Last Post: 02-09-2004, 07:49 AM
Linkedin       Facebook       Twitter       RSS       Flickr       YouTube